
블로그
온라인 메가 슬롯 | Scsk Co., Ltd. Developer Square 블로그 | 슬롯 커뮤니티 | Scsk Co., Ltd. Kubelet에서 CVE-2021-25741을 완화하는 방법 : Symlink Exchange는 호스트 파일 시스템에 액세스 할 수 있습니다
Kubelet에서 CVE-2021-25741을 완화하는 방법 : Symlink Exchange는 호스트 파일 시스템에 액세스 할 수 있습니다
CVE-2021-25741은 특정 버전의 Kubelet에 영향을 미치는 Kubernetes의 심각한 보안 취약점이며, 공격자는 서브 팟 볼륨 마운트를 사용하는 컨테이너를 만들어 호스트 파일 시스템에 액세스 할 수 있습니다.
이 취약점의 CVSS 점수는 8.8이며 호스트 데이터 손실 또는 변조 위험이 있습니다.
고정 Kubernetes 버전에 대한 업데이트가 권장되며, 입학 컨트롤러 및 OPA 게이트 키퍼를 사용하여 완화 조치가 제안되었습니다.
Falco를 사용하여 비정상적인 행동을 감지 할 수도 있습니다.