漏洞信息详情
Kubernetes 代码注入漏洞
漏洞简介
Kubernetes是美国Linux基金会的一套开源的Docker容器集群管理系统。该系统为容器化的应用提供资源调度、部署运行、服务发现和扩容缩容等功能。
Kubernetes client 存在代码注入漏洞,该漏洞源于由于 YAML 解析配置不当,这将允许本地和特权攻击者提供恶意 YAML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://access.redhat.com/security/cve/cve-2021-4178
参考网址
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-4178
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...