Antrea — это сетевое решение Kubernetes, предназначенное для использования в Kubernetes. До версий 2.3.2 и 2.4.3 система назначения приоритетов сетевой политики Antrea имела ошибку арифметического переполнения uint16, которая вызывала неправильные вычисления приоритета OpenFlow при обработке большого количества политик с различными значениями приоритета. Это приводит к потенциально неправильному контролю трафика.
Эта проблема исправлена в версии 2.4.3.
Показать оригинальное описание (EN)
Antrea is a Kubernetes networking solution intended to be Kubernetes native. Prior to versions 2.3.2 and 2.4.3, Antrea's network policy priority assignment system has a uint16 arithmetic overflow bug that causes incorrect OpenFlow priority calculations when handling a large numbers of policies with various priority values. This results in potentially incorrect traffic enforcement. This issue has been patched in versions 2.4.3.
Характеристики атаки
Последствия
Строка CVSS v4.0