防火墙规则在标记 VXLAN 数据报进行加密时,不加区分地同时匹配来自内核的真实 VXLAN 数据报以及由用户进程伪造的数据报。从 Linux Swarm 节点的主机网络命名空间发出的任何数据包,只要满足以下条件,都会使用覆盖网络的 IPsec 参数进行加密: 协议为 UDP 目标端口为 Swarm 数据路径端口 数据报以特定 VNI(VXLAN 网络标识符)的 VXLAN 头部开头,该 VNI 对应于节点上任何正在运行的容器所连接的已加密覆盖网络
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Docker | Docker Engine | < 25.0.19 |
affected |
26.0.0< 29.8.2 |
affected | ||
| Docker | Docker Engine overlay network driver | < v25.0.19 |
affected |
v26.0.0< * |
affected | ||
| Moby | Moby overlay network driver | v2.0.0-beta.0< v2.0.0-beta.25 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Docker | Docker Engine | 0 ~ 25.0.19 | - |
|
| Docker | Docker Engine overlay network driver | 0 ~ v25.0.19 | - |
|
| Moby | Moby overlay network driver | v2.0.0-beta.0 ~ v2.0.0-beta.25 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet