安全预警,防患未然
首页 > 烽火狼烟

漏洞概述


2021年06月29日,WebRAY烽火台实验室监测到漏洞编号为:CVE-2021-34824的Istio信息泄露漏洞,Istio中的Gateway和DestinationRule可以通过从Kubernetes加载私钥和证书的配置。然而,Istiod 中的一个错误允许授权客户端访问和检索 Istiod 中缓存的任何 TLS 证书和私钥,可以从不同的命名空间访问 Gateway 和 DestinationRule credentialName 字段中指定的凭据,由于该漏洞易于利用且漏洞危害较大,WebRAY烽火台实验室建议相关用户及时将Istio升级到最新版。


Istio 是一个开源服务网格,它透明地分层到现有的分布式应用程序上。它强大功能提供了一种统一且更有效的方式来保护、连接和监控服务。

WebRAY 烽火台实验室也将持续关注该漏洞进展,第一时间为您更新该漏洞信息。

影响范围


漏洞编号影响范围安全版本
CVE-2021-34824Istio 1.8全版本1.10.2
Istio 1.9.0 - 1.9.51.10.2
Istio 1.10.0 - 1.10.11.10.2


漏洞等级


WebRAY烽火台实验室风险评级:高危


修复建议


将您的集群更新到最新的受支持版本:

1、如果使用1.9.x,升级到1.9.6 或更高版本;

2、如果使用 1.10.x,升级到1.10.2 或更高版本;

3、云提供商指定的补丁版本;

4、如果升级不可行,则可以通过禁用 Istiod 缓存来缓解此漏洞。通过设置Istiod 环境变量来禁用缓存PILOT_ENABLE_XDS_CACHE=false。系统和 Istiod 性能可能会受到影响,因为这会禁用XDS 缓存。

关于您的项目需求

关于您的项目需求

  • 获取短信验证码
点击“提交”,表明我理解并同意