ovn-kubernetes是OVN开源的一个基于开放虚拟网络(OVN)并提供基于覆盖的网络实现。 ovn-kubernetes 存在安全漏洞,系统管理员或特权攻击者利用该漏洞创建一个出口网络策略,绕过集群中其他pod的现有入口策略,从而允许网络流量访问不该访问的pod,导致信息泄露。
ovn-kubernetes是OVN开源的一个基于开放虚拟网络(OVN)并提供基于覆盖的网络实现。 ovn-kubernetes 存在安全漏洞,系统管理员或特权攻击者利用该漏洞创建一个出口网络策略,绕过集群中其他pod的现有入口策略,从而允许网络流量访问不该访问的pod,导致信息泄露。