Data+AI时代,如何打造下一代数智平台? 了解详情
写点什么

【独家】K8S 漏洞报告|近期重要 bug fix 分析

Fisher 容器魔方

  • 2019-09-12
  • 本文字数:647 字

    阅读完需:约 2 分钟

【独家】K8S漏洞报告|近期重要bug fix分析

Kubernetes 近期重要 bug fix 分析

Kubernetes 上游社区近半个月没有 CVE 出现,当前还处于 Code freeze 阶段,以下分析了社区近期重要的 BugFix 情况。


# 82384:Reorder symlinks to prevent path escapes


该 PR 修复了 kubectl cp 命令解压 symlinks 文件的 bug,在在解压缩所有其他文件之后再解压 symlinks 文件,可以保障无法通过该 symlinks 链接写入其对应的文件。另外由于 kubectl cp 命令已经被爆出过很多安全问题,社区正在考虑删除该命令。


详见:


https://groups.google.com/forum/#!topic/kubernetes-sig-release/3oGPk-2ElQA/discussion


# 81732:Fix toleration comparison & merging logic


该问题的背景是 Pod 可能会有多个 toleration,当存在如下的 toleration 时,旧的逻辑会认为他们两个是互相冲突的,会用其中一个覆盖另外一个。新的修改后的逻辑会做一定的逻辑判断,例如假设存在第三个 toleration :{“key”: “foo”, “operator”: “Exists”},则会直接覆盖掉以下两个 toleration,具体逻辑请参考该 PR。



# 82090:Use http/1.1 for apiserver->webhook clients


该问题的背景是 # 75791 这个 issue,描述的现象是当用户的 admission webhook 部署为多实例时,查看监控发现 Kube-ApiServer 只会调用其中一个实例。该 PR 中将 Kube-ApiServer 与 Webhook 的连接改为 http/1.1 协议,解决了负载均衡的问题。

近期 bug fix 数据分析

近期重要 Bug 数量共计 16 个,分类数量和占比统计如下:



严重程度数量统计如下(横坐标 5 为最高,0 为最低):



如下为近期 Bug Fix 的汇总信息:



2019-09-12 14:531421

评论

发布
暂无评论
发现更多内容

架构师训练营——食堂就餐卡系统设计

养乐多

食堂就餐卡系统设计 - 简陋版

X﹏X

架构方法

shangyu

极客大学架构师训练营

week01总结

seki

极客大学架构师训练营

架构师训练营作业一:食堂就餐卡系统设计

常江舟

极客大学架构师训练营

【第一周】学习总结

黑莓

让独立思考成为习惯

Neco.W

学习 深度思考 思考

食堂就餐卡系统设计文档

秤须苑

极客大学架构师训练营

Week 01 食堂饭卡系统设计

Geek_165f3d

架构师课程学习第一周心得

秤须苑

极客大学架构师训练营

架构师训练营第一周学习总结

常江舟

极客大学架构师训练营

SpringBoot分布式任务中间件开发 附视频讲解 (手把手教你开发和使用中间件)

小傅哥

小傅哥 中间件 springboot 分布式任务

架构师训练营——第一周总结

Andy风

【第一周作业】食堂就餐卡系统设计

黑莓

使用VSCode连接到IBM Cloud区块链网络

程序那些事

智能合约 hyperledger fabric ibm cloud

架构师训练营——第一周总结

养乐多

第1周 学习总结

安阳

就餐卡系统设计

小胖子

《第一章:架构师如何做架构》总结

尔东雨田

极客大学架构师训练营

week01作业

seki

架构师训练营-Week1-作业2

车小勺的男神

【总结】架构师如何做架构

小胖子

第一周:架构方法-架构师如何做架构学习总结

DZ

食堂就餐卡设计说明书

架构师训练营--第1周总结感想

芥菜

架构方法:架构师如何做架构

小师妹学JavaIO之:NIO中Channel的妙用

程序那些事

io nio 小师妹 buffer channel

玄姐公开课总结【构建基于ServiceMesh的普适业务中台架构】

魔曦

架构 Service Mesh

量子技术到底有哪些突破值得重点关注?

蔡芳芳

架构师第一周上课总结

种个大西瓜

架构师训练营-Week1-作业1

车小勺的男神

【独家】K8S漏洞报告|近期重要bug fix分析_语言 & 开发_InfoQ精选文章