Kyverno 1.9.4 及更早版本在其 TLS 端点上支持不安全的 3DES 加密套件(TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA 和 TLS_RSA_WITH_3DES_EDE_CBC_SHA)。这些 64 位分组密码易受 Sweet32 攻击(CVE-2016-2183)的影响。在承载大量数据的长期 TLS 连接中,攻击者可能借此恢复少量明文数据。该问题已在 Kyverno 1.9.5 和 1.10.0 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-84200 | 9.0 CRITICAL | Kyverno 1.13.0 之前版本策略绕过漏洞 |
| CVE-2026-84199 | 7.7 HIGH | Kyverno 1.16.2之前SSRF漏洞 |
| CVE-2026-84195 | 7.7 HIGH | Kyverno 1.16.4 之前 API 调用凭证泄露 |
| CVE-2026-84196 | 7.7 HIGH | Kyverno 1.18.0 之前 服务器端请求伪造漏洞 |
| CVE-2025-15613 | 6.5 MEDIUM | Kyverno 1.13.4前 服务调用SSRF漏洞 |
暂无评论