CVE-2026-86831: Amazon EKS の aws-network-policy-agent における Pod 識別子のユニーク性の不適切な検証
Bulletin ID: 2026-113-AWS スコープ: AWS コンテンツタイプ: 重要 (注意が必要) 公開日: 2026年9月16日 午後12時30分 PDT説明:Network Policy Agent は EKS ポリシー管理機能です。Amazon EKS Network Policy Agent (aws-network-policy-agent) v1.4.0 より前のバージョンで、クロスネームスペースの NetworkPolicy バイパスである CVE-2026-86831 を特定しました。Pod 識別子は、Pod 名とネームスペースをハイフン区切りで連結して構築されますが、これは Kubernetes の Pod 名とネームスペース名の両方で許可される文字です。この曖昧さにより、異なるネームスペースの Pod に対して同一の識別子が生成される可能性があり、NetworkPolicy の強制がバイパスされる可能性があります。影響を受けるバージョン: - 1.14.0<1.22.3 Amazon VPC CNI Managed Add-on - < v1.4.0 Network Policy Agentこの AWS セキュリティーブレティンに関する最新かつ完全な情報については、以下の記事を参照してください。