写点什么

【独家】K8S 漏洞报告|近期重要 bug fix 分析

Fisher 容器魔方

  • 2019-09-12
  • 本文字数:647 字

    阅读完需:约 2 分钟

【独家】K8S漏洞报告|近期重要bug fix分析

Kubernetes 近期重要 bug fix 分析

Kubernetes 上游社区近半个月没有 CVE 出现,当前还处于 Code freeze 阶段,以下分析了社区近期重要的 BugFix 情况。


# 82384:Reorder symlinks to prevent path escapes


该 PR 修复了 kubectl cp 命令解压 symlinks 文件的 bug,在在解压缩所有其他文件之后再解压 symlinks 文件,可以保障无法通过该 symlinks 链接写入其对应的文件。另外由于 kubectl cp 命令已经被爆出过很多安全问题,社区正在考虑删除该命令。


详见:


https://groups.google.com/forum/#!topic/kubernetes-sig-release/3oGPk-2ElQA/discussion


# 81732:Fix toleration comparison & merging logic


该问题的背景是 Pod 可能会有多个 toleration,当存在如下的 toleration 时,旧的逻辑会认为他们两个是互相冲突的,会用其中一个覆盖另外一个。新的修改后的逻辑会做一定的逻辑判断,例如假设存在第三个 toleration :{“key”: “foo”, “operator”: “Exists”},则会直接覆盖掉以下两个 toleration,具体逻辑请参考该 PR。



# 82090:Use http/1.1 for apiserver->webhook clients


该问题的背景是 # 75791 这个 issue,描述的现象是当用户的 admission webhook 部署为多实例时,查看监控发现 Kube-ApiServer 只会调用其中一个实例。该 PR 中将 Kube-ApiServer 与 Webhook 的连接改为 http/1.1 协议,解决了负载均衡的问题。

近期 bug fix 数据分析

近期重要 Bug 数量共计 16 个,分类数量和占比统计如下:



严重程度数量统计如下(横坐标 5 为最高,0 为最低):



如下为近期 Bug Fix 的汇总信息:



2019-09-12 14:531330

评论

发布
暂无评论
发现更多内容

研究揭秘生成式AI惊人耗水量!训练1个模型相当于165人1年总用水量!武汉大学首个人形机器人“天问”|AI日报

可信AI进展

抖音商品SKU数据接口深度解析:解锁Dy.item_sku的电商新纪元

代码忍者

API 测试 pinduoduo API

Cellebrite UFED 4PC 7.70 下载 - Android 和 iOS 移动设备取证软件

sysin

ios android UFED 移动取证 手机取证

高并发设计之细粒度锁 : 5种细粒度锁的设计技巧图解(高并发篇)

肖哥弹架构

Java 乐观锁 悲观锁 高并发

丽江等级保护测评机构有几家?在哪里?

行云管家

等保 丽江 等保测评

Linux JAVA环境的搭建tomcat的部署

百度搜索:蓝易云

NIFI使用InvokeHTTP发送http请求

百度搜索:蓝易云

Web3 星探 a16z 新加速器启动,盘点入围的「未来之星」

TechubNews

使用 fabric.js 开发移动端 H5 图片编辑器细节

秦少卫

Fabric.js 图片编辑器 开源图片编辑器 开源vue图片编辑器 vue图片编辑器

基于微信小程序的竞赛答题小程序开发笔记(一)

CC同学

Revolutionizing Long-Range Wi-Fi: How IPQ5010 Series Tackles Point-to-Point Transfer Challenges!

wallyslilly

ipq5018 IPQ5010 ipq9574

堡垒机啥意思?怎么简单理解?

行云管家

网络安全 堡垒机

macOS Sonoma 14.7 (23H124) Boot ISO 原版可引导镜像下载

sysin

macos ISO Sonoma

【解决方案】Java 互联网项目中常见的 Redis 缓存应用场景

EquatorCoco

Java redis 缓存

VMware Tanzu Kubernetes Grid 2.5.2 发布下载,新增功能概览

sysin

Kubernetes 云原生 vmware Tanzu

DBeaverEE:专业级数据库管理工具,让数据管理更高效

Rose

无代码/低代码平台集成能力深度分析

NocoBase

低代码 无代码 集成能力

php的html实体和字符之间的转换

百度搜索:蓝易云

资深ETL工程师经验分享:ETL项目的5大挑战与策略

RestCloud

数据处理 ETL 数据集成 集成工具

Cisco Jabber 15.0 发布下载 - 面向企业的多合一通信工具

sysin

Cisco 通信 思科 即时消息

对HttpServletRequest中的Header进行增删

派大星

HttpServletRequest

快速生成应用:AI大模型与低代码平台如何无缝结合提升效率?

天津汇柏科技有限公司

低代码 AI 人工智能

2个比较经典的PHP加密解密函数分享

百度搜索:蓝易云

信创里程碑:TapData 与海量数据达成产品兼容互认证,共同助力基础设施国产化建设

tapdata

数据库

大模型时代下的新一代广告系统

京东零售技术

人工智能 算法 大模型

Nginx配置最全详解(万字图文总结)

江南一点雨

详解sudo usermod -aG docker majn

百度搜索:蓝易云

2024开放原子开源生态大会 | 双轮驱动,开源生态建设从“幼苗”成长为“大树”

Geek_2d6073

MongoDB 双活集群在运营商的实践

tapdata

数据库

NFTScan | 09.16~09.23 NFT 市场热点汇总

NFT Research

NFT\ NFTScan

【独家】K8S漏洞报告|近期重要bug fix分析_语言 & 开发_InfoQ精选文章