В операторе Submariner обнаружена неисправность. Пользовательский ресурс Submariner (CR), используемый для настройки сетевого подключения, хранит предварительный общий ключ IPsec (PSK) в незашифрованном формате. Этот ключ, который имеет решающее значение для защиты связи между кластерами Kubernetes, может быть доступен неавторизованным лицам.
Такой доступ позволяет злоумышленнику пассивно расшифровывать сетевой трафик, проходящий между любыми двумя кластерами в ячеистой сети, что приводит к раскрытию конфиденциальной информации.
Показать оригинальное описание (EN)
A flaw was found in the Submariner operator. The Submariner Custom Resource (CR), used for configuring network connectivity, stores the IPsec pre-shared key (PSK) in an unencrypted format. This key, which is critical for securing communication between Kubernetes clusters, can be accessed by unauthorized parties. Such access enables an attacker to passively decrypt network traffic flowing between any two clusters in the mesh, resulting in sensitive information disclosure.
Характеристики атаки
Последствия
Строка CVSS v3.1