Una vulnerabilità è stata trovata in tutte le versioni di containernetworking / plugins prima versione 0.8.6, che permette contenitori dannosi negli ammassi kubernetes per eseguire attacchi di tipo man-in-the-middle (MitM). Un contenitore malintenzionato può sfruttare questa falla inviando canaglia IPv6 router annunci per l’host o altri contenitori, al traffico di reindirizzamento al contenitore dannoso.
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2020-10749
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DV3HCDZYUTPPVDUMTZXDKK6IUO3JMGJC/
https://groups.google.com/forum/#!topic/kubernetes-security-announce/BMb_6ICCfp8
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00063.html
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00065.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10749