【AICon】AI 基础设施、LLM运维、大模型训练与推理,一场会议,全方位涵盖! >>> 了解详情
写点什么

【独家】K8S 漏洞报告|近期重要 bug fix 分析

Fisher 容器魔方

  • 2019-09-12
  • 本文字数:647 字

    阅读完需:约 2 分钟

【独家】K8S漏洞报告|近期重要bug fix分析

Kubernetes 近期重要 bug fix 分析

Kubernetes 上游社区近半个月没有 CVE 出现,当前还处于 Code freeze 阶段,以下分析了社区近期重要的 BugFix 情况。


# 82384:Reorder symlinks to prevent path escapes


该 PR 修复了 kubectl cp 命令解压 symlinks 文件的 bug,在在解压缩所有其他文件之后再解压 symlinks 文件,可以保障无法通过该 symlinks 链接写入其对应的文件。另外由于 kubectl cp 命令已经被爆出过很多安全问题,社区正在考虑删除该命令。


详见:


https://groups.google.com/forum/#!topic/kubernetes-sig-release/3oGPk-2ElQA/discussion


# 81732:Fix toleration comparison & merging logic


该问题的背景是 Pod 可能会有多个 toleration,当存在如下的 toleration 时,旧的逻辑会认为他们两个是互相冲突的,会用其中一个覆盖另外一个。新的修改后的逻辑会做一定的逻辑判断,例如假设存在第三个 toleration :{“key”: “foo”, “operator”: “Exists”},则会直接覆盖掉以下两个 toleration,具体逻辑请参考该 PR。



# 82090:Use http/1.1 for apiserver->webhook clients


该问题的背景是 # 75791 这个 issue,描述的现象是当用户的 admission webhook 部署为多实例时,查看监控发现 Kube-ApiServer 只会调用其中一个实例。该 PR 中将 Kube-ApiServer 与 Webhook 的连接改为 http/1.1 协议,解决了负载均衡的问题。

近期 bug fix 数据分析

近期重要 Bug 数量共计 16 个,分类数量和占比统计如下:



严重程度数量统计如下(横坐标 5 为最高,0 为最低):



如下为近期 Bug Fix 的汇总信息:



2019-09-12 14:531250

评论

发布
暂无评论
发现更多内容

Linux中的日志管理

A-刘晨阳

Linux 运维 日志 log 11月月更

Vue基础学习(二)

Studying_swz

Vue 11月月更

OceanBase CTO杨传辉:单机分布式一体化助力企业降本增效

OceanBase 数据库

C 语言字符串常用库函数

Maybe_fl

开发问题记录

青柚1943

OceanBase 社区版4.0发版:一个全新的里程碑

OceanBase 数据库

Linux文件系统ln-软连接、硬链接

A-刘晨阳

Linux 运维 11月月更 软硬连接

【LeetCode】第 k 个数 Java 题解

Albert

算法 LeetCode 11月月更

随想 小城市的程序员该如何生存

百里丶落云

生活状态 生活杂谈 11月月更

深入理解Metrics(二):Counters

冰心的小屋

Java metrics Counters

GPU 和显卡是什么关系?

Finovy Cloud

人工智能 gpu 云渲染 GPU渲染

对话ACE第六期:数据库上云的趋势和挑战

OceanBase 数据库

Flowable 已经执行完毕的流程去哪找?

江南一点雨

spring springboot workflow flowable

低代码选型应该注重哪些方面的能力?

优秀

低代码

新能源物流车行业如何服务升级 地上铁联合火山引擎VeDI“破题”

字节跳动数据平台

大数据 数据应用

Linux su命令 – 切换用户、用户提权

A-刘晨阳

Linux 运维 sudo 11月月更 用户提权

web服务器

初学者

网络 web服务器 11月月更

Vue基础学习(一)

Studying_swz

Vue 11月月更

从ZETA无线通信技术特点出发选择合适的物联网协议

ZETA开发者

物联网 通信 通信协议 无线通信 物联网技术

在线 Notebook 教学实训,支持分组评审作业|ModelWhale 版本更新

ModelWhale

人工智能 机器学习 数据分析 编程建模 教学实训

python中私有成员和公有成员

乔乔

11月月更

数字化转型中的数字智能

PMO实践

数字化 科技 数智化 数智未来

抓包分析 TCP 握手和挥手

C++后台开发

网络协议 TCP/IP 后端开发 C++开发 抓包分析

我服了!SpringBoot升级后这服务我一个星期都没跑起来!(上)

艾小仙

Java spring 程序员 springboot spring-boot

JavaScript学习(二)

Studying_swz

JavaScript 11月月更

Flowable 设置流程变量的四种方式

江南一点雨

springboot flowable

安全!稳定!可信!选OceanBase就对了

OceanBase 数据库

客如云×OceanBase:分布式云升级助力客如云降本增效

OceanBase 数据库

CSS学习笔记(二)

lxmoe

CSS 前端 学习笔记 11月月更

易仓科技×OceanBase:打造跨境行业全生态链的新零售SaaS

OceanBase 数据库

【C语言】default 关键字

謓泽

11月月更

【独家】K8S漏洞报告|近期重要bug fix分析_语言 & 开发_InfoQ精选文章