Red Hat近日披露了一个编号为CVE-2026-66794的高危安全漏洞,该漏洞属于服务端请求伪造(SSRF)类型,影响Multicluster Engine for Kubernetes中的cluster-proxy-addon组件。该漏洞的CVSS v3.1评分为9.3,意味着攻击者可以在未认证的情况下,触达托管Kubernetes集群中原本无法从外部访问的内部服务。

问题出在集群代理插件暴露的一个面向用户的路由上。Red Hat方面表示,该路由在转发请求之前,未能正确执行身份验证和授权检查。攻击者只要能够访问这一端点,就可以通过操纵URL路径段,让代理向托管集群中的任意服务发送请求。这种行为被归类为CWE-918,即SSRF漏洞。

打开网易新闻 查看精彩图片

攻击路径:代理成为“中间人”

与直接从互联网攻击内部服务不同,这种攻击方式的核心在于:攻击者利用存在漏洞的代理作为跳板。由于该代理在内部基础设施中通常被视为可信组件,它发出的请求能够跨越网络控制、服务暴露限制或集群分段等安全机制原本会拦截的边界。

在多集群Kubernetes部署环境中,这一问题的严重性尤为突出。管理平面的组件往往具备与分布在多个托管集群中的服务进行通信的权限。一旦这些服务通过存在漏洞的路由暴露,攻击者就可能访问内部API、获取敏感应用数据、识别可触达的内部端点,甚至与那些本不应被外部访问的服务进行交互。

举例来说,攻击者可以篡改请求路径,使受影响的代理去联系托管集群中的某个内部服务。如果该服务在返回配置数据、令牌、调试信息或应用响应时没有要求额外的身份验证,攻击者就可能获得对后续入侵有价值的情报。

影响评估:为何9.3分仍定为“重要”?

实际影响取决于代理能够触达哪些服务,以及这些服务自身执行了怎样的安全控制。尽管CVSS评分高达9.3,Red Hat仍将这一问题评为“重要”(Important)级别,而非“严重”(Critical)。其分析指出,已确认的影响是未认证的SSRF,而非远程代码执行。厂商评估认为,该漏洞的机密性影响较高,完整性影响较低,且未展示出可用性方面的影响。

受影响的组件包括Multicluster Engine for Kubernetes中的multicluster-engine/cluster-proxy-addon-rhel9multicluster-engine/cluster-proxy-rhel9。截至发布时,Red Hat已将这两个组件列为受影响状态,但尚未确认相关的安全勘误表。

缓解建议:立即限制网络访问

Red Hat建议相关组织立即限制对面向用户的cluster-proxy-addon路由的网络访问。具体措施包括:应用防火墙规则或等效的网络控制,确保只有受信任的网络和授权来源能够连接到暴露的端口。管理员还应审查路由暴露情况,检查代理访问日志中是否存在异常的路径模式,并识别从管理环境可触达的敏感内部服务。