Cloud Native Computing Foundation (CNCF) CNI (Container Networking Interface) 0.7.4 имеет неправильную конфигурацию сетевого брандмауэра, к…
Cloud Native Computing Foundation (CNCF) CNI (Container Networking Interface) 0.7.4 имеет неправильную конфигурацию сетевого брандмауэра, которая влияет на Kubernetes. Плагин CNI 'portmap', используемый для настройки HostPorts для CNI, вставляет правила в начало цепочек nat iptables; которые имеют приоритет над цепочкой KUBE-SERVICES. Из-за этого правило HostPort/portmap может соответствовать входящему трафику, даже если в цепочке позже были более подходящие, более конкретные правила определения службы, такие как NodePorts. Проблема исправлена в CNI 0.7.5 и Kubernetes 1.11.9, 1.12.7, 1.13.5 и 1.14.0.
Код содержит путь в потоке управления, не соответствующий алгоритму, который этот путь должен реализовывать, что приводит к некорректному поведению при каждом прохождении данного пути.
https://cwe.mitre.org/data/definitions/670.html →Открыть в коллекции CWE →Продукт поддерживает сессию, в которой субъект должен выполнить более одного действия, однако не обеспечивает должным образом выполнение действий в требуемой последовательности.
https://cwe.mitre.org/data/definitions/841.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| containernetworking-plugins | Отслеживается | |
| golang-github-containernetworking-plugins | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| kubernetes | Отслеживается | |
| singularity-container | Отслеживается | |
| cloud_insights | * | Отслеживается |
| kubernetes | * | Отслеживается |
| portmap | * | Отслеживается |