Kubernetes: CVE-2020-8552: рдорд╛рдлреА рджреЗрдиреЗ рд╡рд╛рд▓реЗ DoS (рдЪрд╛рдЪрд╛)

рдХреЛ рдирд┐рд░реНрдорд┐рдд 23 рдорд╛рд░реНрдЪ 2020  ┬╖  2рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ  ┬╖  рд╕реНрд░реЛрдд: kubernetes/kubernetes

CVSS рд░реЗрдЯрд┐рдВрдЧ: CVSS: 3.0 / AV : N / AC: L / PR: N / UI: N / S: U / C: N / I: N / A: L (рдордзреНрдпрдо)

рдХреБрдмреЗрд░рдиреЗрдЯреНрд╕ рдПрдкреАрдЖрдИ рд╕рд░реНрд╡рд░ рдХреЛ рдЕрдзрд┐рдХреГрдд рдПрдкреАрдЖрдИ рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реЗрд╡рд╛ рд╣рдорд▓реЗ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдкрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдХреНрдпрд╛ рдореИрдВ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд╣реВрдВ?

рдпрджрд┐ рдХреЛрдИ рд╣рдорд▓рд╛рд╡рд░ рдПрдХ рдЕрдкреНрд░рднрд╛рд╡рд┐рдд рдПрдкреАрдЖрдИ рд╕рд░реНрд╡рд░ (рдиреАрдЪреЗ рджреЗрдЦреЗрдВ) рдХреЗ рд▓рд┐рдП рдЕрдзрд┐рдХреГрдд рд╕рдВрд╕рд╛рдзрди рдЕрдиреБрд░реЛрдз рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рддреЛ рдЖрдк рдЗрд╕рдХреЗ рд▓рд┐рдП рдХрдордЬреЛрд░ рд╣реИрдВред V1.14 рд╕реЗ рдкрд╣рд▓реЗ, рдпрд╣ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдирдзрд┐рдХреГрдд рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рдВрднрд╡ рдерд╛ред

рдкреНрд░рднрд╛рд╡рд┐рдд рд╕рдВрд╕реНрдХрд░рдг

  • kube-apiserver v1.17.0 - v1.17.2
  • рдХреНрдпреВрдм-рдЕрдкреАрдЬрд╝рд░ v1.16.0 - v1.16.6
  • рдХреНрдпреВрдм-рдПрдкреАрд╕реЗрд╡рд░ <v1.15.10

рдореИрдВ рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХреЛ рдХреИрд╕реЗ рдХрдо рдХрд░реВрдБ?

рдЙрдиреНрдирдпрди рд╕реЗ рдкрд╣рд▓реЗ, рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХреЛ рдХрдо рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:

  • рд╕рднреА рдПрдкрд┐рд╕ рдХреЗ рд▓рд┐рдП рдЕрдирдзрд┐рдХреГрдд рдпрд╛ рдЕрдирдзрд┐рдХреГрдд рдкрд╣реБрдВрдЪ рдХреЛ рд░реЛрдХрдирд╛
  • рдЕрдЧрд░ рдпрд╣ OOM рд╣реЛрддрд╛ рд╣реИ, рддреЛ рдПрдкреНрд╡рд╛рдЗрдЬрд╝рд░ рдХреЛ рдСрдЯреЛ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП

рдирд┐рд╢реНрдЪрд┐рдд рд╕рдВрд╕реНрдХрд░рдг

  • v1.17.3
  • v1.16.7
  • v1.15.10

рдЕрдкрдЧреНрд░реЗрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реАрдХрд░рдг рджреЗрдЦреЗрдВ: https://kubernetes.io/docs/tasks/administer-cluster/cluster-management/#upmission -a-рдХреНрд▓рд╕реНрдЯрд░

рд╕реНрд╡реАрдХреГрддрд┐рдпрд╛рдБ

рдЗрд╕ рднреЗрджреНрдпрддрд╛ рджреНрд╡рд╛рд░рд╛ рд░рд┐рдкреЛрд░реНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛: рдЧрд╕ рд▓реАрдЬрд╝ (рдЕрдореЗрдЬрд╝рди)

/ рдХреНрд╖реЗрддреНрд░ рд╕реБрд░рдХреНрд╖рд╛
/ рддрд░рд╣ рдмрдЧ
/ рд╕рдорд┐рддрд┐ рдЙрддреНрдкрд╛рдж-рд╕реБрд░рдХреНрд╖рд╛
/ рд╕рд┐рдЧ рдПрдкреА-рдорд╢реАрдирд░реА

aresecurity committeproduct-security kinbug siapi-machinery

рд╕рдмрд╕реЗ рдЙрдкрдпреЛрдЧреА рдЯрд┐рдкреНрдкрдгреА

рдХреНрдпрд╛ рдкреАрдЖрд░ / рдХреЗ рд▓рд┐рдП рдПрдХ рд▓рд┐рдВрдХ рд╢рд╛рдорд┐рд▓ рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИ рдЬреЛ рдЗрд╕реЗ рддрдп рдХрд░рддрд╛ рд╣реИ?

рд╕рднреА 2 рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

рдХреНрдпрд╛ рдкреАрдЖрд░ / рдХреЗ рд▓рд┐рдП рдПрдХ рд▓рд┐рдВрдХ рд╢рд╛рдорд┐рд▓ рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИ рдЬреЛ рдЗрд╕реЗ рддрдп рдХрд░рддрд╛ рд╣реИ?

рдпрд╣ https://github.com/kubernetes/kubernetes/pull/87669 рджреНрд╡рд╛рд░рд╛ рддрдп рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛

рдХреНрдпрд╛ рдпрд╣ рдкреГрд╖реНрда рдЙрдкрдпреЛрдЧреА рдерд╛?
0 / 5 - 0 рд░реЗрдЯрд┐рдВрдЧреНрд╕

рд╕рдВрдмрдВрдзрд┐рдд рдореБрджреНрджреЛрдВ

chowyu08 picture chowyu08  ┬╖  3рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

jason-riddle picture jason-riddle  ┬╖  3рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

theothermike picture theothermike  ┬╖  3рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

ddysher picture ddysher  ┬╖  3рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

jadhavnitind picture jadhavnitind  ┬╖  3рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ