Vulnerabilidad en Kubernetes (CVE-2020-8562)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/02/2022
Última modificación:
29/03/2022
Descripción
Como mitigación a un informe de 2019 y CVE-2020-8555, Kubernetes intenta impedir que las conexiones proxy accedan a las redes link-local o localhost cuando son realizadas conexiones impulsadas por el usuario a los servicios, pods, nodos o proveedores de servicios StorageClass. Como parte de esta mitigación, Kubernetes realiza una comprobación de resolución de nombres DNS y comprueba que las IPs de respuesta no estén en el rango link-local (169.254.0.0/16) o localhost (127.0.0/8). A continuación, Kubernetes lleva a cabo una segunda resolución de DNS sin comprobar para la conexión real. Si un servidor DNS no estándar devuelve diferentes respuestas no almacenadas en caché, un usuario puede ser capaz de omitir la restricción de la IP del proxy y acceder a redes privadas en el plano de control
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:* | 1.18.18 (incluyendo) | |
| cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:* | 1.19.0 (incluyendo) | 1.19.10 (incluyendo) |
| cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:* | 1.20.0 (incluyendo) | 1.20.6 (incluyendo) |
| cpe:2.3:a:kubernetes:kubernetes:1.21.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



