☺️️近期我们正在更新一个新样式,希望你会喜欢!
Kubernetes API服务器patch请求远程拒绝服务漏洞

背景信息:

2019年4月02日,监测到Kubernetes官方发布安全通告,披露了一个Kubernetes API服务器patch请求远程拒绝服务漏洞CVE-2019-1002100。

漏洞描述:

拥有补丁权限的恶意用户通过发送特定超长的“json-patch”补丁请求(例如kubectl patch -type json或”Content-Type: application/json-patch+json”),会导致Kubernetes API服务器CPU资源耗尽而拒绝服务。

漏洞定级:

高危

漏洞影响组件:

Kubernetes API server

漏洞影响范围:

  1. Kubernetes v1.0.x-1.10.x
  2. Kubernetes v1.11.0-1.11.7
  3. Kubernetes v1.12.0-1.12.5
  4. Kubernetes v1.13.0-1.13.3

漏洞不影响范围:

  1. Kubernetes v1.11.8
  2. Kubernetes v1.12.6
  3. Kubernetes v1.13.4

漏洞处置建议:

升级Kubernetes至安全版本。

扩展知识引用:

https://github.com/kubernetes/kubernetes/issues/74534

相关推荐:
漏洞描述: 2018年4月18日,Oracle官方发布了4月份的关键补丁更新CPU(Critical Patch Upd […]
漏洞描述: 2019年7月03日,Kubernetes官方发布安全通告,披露了一个kubectl cp命令潜在目录穿越漏 […]
背景信息: WebLogic Server是美国甲骨文(Oracle)公司开发的一款适用于云环境和传统环境的应用服务中间 […]
背景信息: 2019年4月03日,监测到Apache 官方发布安全更新,修复了多个安全漏洞,其中包含一个严重级别的提权漏 […]
背景信息 2018年12月04日,Kubernetes官方发布安全通告,披露了一个Kubernetes API服务器特权 […]
手机扫一扫即可带走我!