写点什么

【独家】K8S 漏洞报告|近期重要 bug fix 分析

Fisher 容器魔方

  • 2019-09-12
  • 本文字数:647 字

    阅读完需:约 2 分钟

【独家】K8S漏洞报告|近期重要bug fix分析

Kubernetes 近期重要 bug fix 分析

Kubernetes 上游社区近半个月没有 CVE 出现,当前还处于 Code freeze 阶段,以下分析了社区近期重要的 BugFix 情况。


# 82384:Reorder symlinks to prevent path escapes


该 PR 修复了 kubectl cp 命令解压 symlinks 文件的 bug,在在解压缩所有其他文件之后再解压 symlinks 文件,可以保障无法通过该 symlinks 链接写入其对应的文件。另外由于 kubectl cp 命令已经被爆出过很多安全问题,社区正在考虑删除该命令。


详见:


https://groups.google.com/forum/#!topic/kubernetes-sig-release/3oGPk-2ElQA/discussion


# 81732:Fix toleration comparison & merging logic


该问题的背景是 Pod 可能会有多个 toleration,当存在如下的 toleration 时,旧的逻辑会认为他们两个是互相冲突的,会用其中一个覆盖另外一个。新的修改后的逻辑会做一定的逻辑判断,例如假设存在第三个 toleration :{“key”: “foo”, “operator”: “Exists”},则会直接覆盖掉以下两个 toleration,具体逻辑请参考该 PR。



# 82090:Use http/1.1 for apiserver->webhook clients


该问题的背景是 # 75791 这个 issue,描述的现象是当用户的 admission webhook 部署为多实例时,查看监控发现 Kube-ApiServer 只会调用其中一个实例。该 PR 中将 Kube-ApiServer 与 Webhook 的连接改为 http/1.1 协议,解决了负载均衡的问题。

近期 bug fix 数据分析

近期重要 Bug 数量共计 16 个,分类数量和占比统计如下:



严重程度数量统计如下(横坐标 5 为最高,0 为最低):



如下为近期 Bug Fix 的汇总信息:



2019-09-12 14:531447

评论

发布
暂无评论
发现更多内容

理解分布式一致性:Raft协议

程序那些事

分布式 raft 分布式一致性 raft协议

系统架构:系统技术挑战与方案

张荣召

Paxos 的变种(一):Multi-Paxos 是如何劝退大家去选择 Raft 的

多颗糖

分布式 架构师 分布式架构 分布式一致性

区块链助力政府建设高效政务能力

CECBC

区块链 政务

极客时间架构师培训 1 期 - 第 4 周作业

Kaven

LeetCode题解:22. 括号生成,递归生成同时过滤,JavaScript,详细注释

Lee Chen

大前端 LeetCode

为什么说 Python 内置函数并不是万能的?

Python猫

Python

架构模式

张荣召

Spring 事务,你真的用对了吗(上篇)?

废材姑娘

Spring MVC

架构师训练营 1 期 -- 第四周作业

曾彪彪

极客大学架构师训练营

区块链行业发展的“忧与愁”

CECBC

区块链 互联网

用Python绘制地理图

计算机与AI

Python 绘图

训练营第四周作业 1

仲夏

极客大学架构师训练营

架构师训练营-week04-作业1

lucian

极客大学架构师训练营

互联网架构演化

张荣召

聊聊「测试分工和测试时间」

清菡软件测试

测试

会用Docker的人都别装了,这多简单呐

MySQL从删库到跑路

MySQL Docker Linux yum redhat

架构师训练营第 1 期 - 第四周总结

Todd-Lee

极客大学架构师训练营

架构师训练营第 1 期 - 第四周作业提交

Todd-Lee

极客大学架构师训练营

DDIA读书笔记(1)可靠性,可扩展性,可维护性

莫黎

读书笔记

week04作业

龙卷风

架构师一期

B站真题:如何判断括号是否有效?

王磊

Java 数据结构 算法

WEEK4 学习总结

陈勇

极客大学架构师训练营

理解分布式一致性:Paxos协议之Basic Paxos

程序那些事

raft PAXOS raft协议 paxos协议 Basic paxos

大型互联网应用面对的挑战及应对方案和手段

张荣召

架构师训练营 1 期 -- 第四周总结

曾彪彪

极客大学架构师训练营

week04总结

龙卷风

架构师一期

训练营第四周作业 2

仲夏

极客大学架构师训练营

架构师作业 - 第四周 - 一个典型的大型互联网应用系统使用了哪些技术方案和手段

袭望

视读——沟通的艺术,看入人里,看出人外(第四章)

废材姑娘

WEEK4 一个典型的大型互联网应用系统使用了哪些技术方案和手段,主要解决什么问题?请列举描述

陈勇

【独家】K8S漏洞报告|近期重要bug fix分析_语言 & 开发_InfoQ精选文章