防火墙规则在标记 VXLAN 数据报进行加密时,不加区分地同时匹配来自内核的真实 VXLAN 数据报以及由用户进程伪造的数据报。从 Linux Swarm 节点的主机网络命名空间发出的任何数据包,只要满足以下条件,都会使用覆盖网络的 IPsec 参数进行加密: 协议为 UDP 目标端口为 Swarm 数据路径端口 数据报以特定 VNI(VXLAN 网络标识符)的 VXLAN 头部开头,该 VNI 对应于节点上任何正在运行的容器所连接的已加密覆盖网络
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Docker | Docker Engine | < 25.0.19 |
affected |
26.0.0< 29.8.2 |
affected | ||
| Docker | Docker Engine overlay network driver | < v25.0.19 |
affected |
v26.0.0< * |
affected | ||
| Moby | Moby overlay network driver | v2.0.0-beta.0< v2.0.0-beta.25 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Docker | Docker Engine | 0 ~ 25.0.19 | - |
|
| Docker | Docker Engine overlay network driver | 0 ~ v25.0.19 | - |
|
| Moby | Moby overlay network driver | v2.0.0-beta.0 ~ v2.0.0-beta.25 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论