关键信息 漏洞描述: - 当对一个不存在的源 PVC 进行快照时,快照控制器会崩溃。 根本原因: - 无效内存地址或空指针引用导致快照控制器恐慌 (panic)。 - 代码中 函数未能正确处理 为空的情况。 日志片段: 复现步骤: - VolumeSnapshot 的 spec 中指定不存在的 PersistentVolumeClaimName。 影响: - CVE-2020-8569: 快照控制器 DoS (NULL 指针引用)。 状态: - 已修复, 关联的 Issues #381 被标记为完成。 修复日期: - 2020年9月30日。 相关用户讨论: - 列举提及用户和讨论摘要。