Kyverno v1.9.0 至 v1.12.7 版本中存在策略异常处理缺陷。当一个处于强制执行(enforce)模式的策略与两个 PolicyException(策略异常)结合使用时,限制较宽松的那个异常会优先生效。攻击者可以构造匹配第二个异常名称模式(例如 'ingress')的资源名称,从而绕过该策略。此缺陷可被用于规避诸如禁止使用 hostPath 卷之类的策略。该问题已在 v1.13.0 中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-84199 | 7.7 HIGH | Kyverno 1.16.2之前SSRF漏洞 |
| CVE-2026-84195 | 7.7 HIGH | Kyverno 1.16.4 之前 API 调用凭证泄露 |
| CVE-2026-84196 | 7.7 HIGH | Kyverno 1.18.0 之前 服务器端请求伪造漏洞 |
| CVE-2025-15613 | 6.5 MEDIUM | Kyverno 1.13.4前 服务调用SSRF漏洞 |
| CVE-2023-54356 | 3.7 LOW | Kyverno 1.9.5 之前 中等强度加密套件 |
暂无评论