PT-2021-12791 · Unknown+2 · Kubernetes+1

Javier Provecho

·

Publicado

2021-05-04

·

Atualizado

2026-06-06

·

CVE-2020-8562

CVSS v2.0

3.5

Baixa

VetorAV:N/AC:M/Au:S/C:P/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Kubernetes anteriores a uma versão corrigida (não há menção a uma versão corrigida específica)
Descrição:
A vulnerabilidade diz respeito a uma tentativa de mitigação do Kubernetes para impedir que conexões proxy acessem redes link-local ou localhost. No entanto, um usuário pode contornar a restrição de IP do proxy e acessar redes privadas no plano de controle se um servidor DNS não padrão retornar respostas diferentes não armazenadas em cache. Isso pode ser explorado por meio de vários métodos, incluindo proxy em endereços fora do cluster, SSRF por meio de nós falsos e exploração de uma vulnerabilidade TOCTOU. O número estimado de dispositivos potencialmente afetados não foi especificado.
Recomendações:
Como solução temporária, considere desativar a função kubectl proxy até que um patch esteja disponível. Restrinja o acesso ao servidor da API do Kubernetes para minimizar o risco de exploração. Evite usar o campo status nos manifestos de Pod para redirecionar solicitações para endereços arbitrários. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2101
ALT-PU-2022-1245
CVE-2020-8562
GHSA-QH36-44JV-C8XJ
GO-2022-0617
OPENSUSE-SU-2025:15424-1

Produtos afetados

Alt Linux
Kubernetes