CVE-2026-86831: Amazon EKS의 aw... 노트

CVE-2026-86831: Amazon EKS의 aws-network-policy-agent에서 pod 식별자 고유성 검증 미흡

Bulletin ID: 2026-113-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 게시 날짜: 2026년 9월 16일 오후 12:30 PDT설명:Network Policy Agent는 EKS 정책 관리 기능입니다. v1.4.0 이전 Amazon EKS Network Policy Agent(aws-network-policy-agent)에서 CVE-2026-86831, 즉 네임스페이스 간 NetworkPolicy 우회가 확인되었습니다. Pod 식별자는 파드 이름과 네임스페이스를 하이픈 구분 기호로 연결하여 구성되는데, 이는 Kubernetes 파드 이름과 네임스페이스 이름 모두에서 합법적인 문자입니다. 이 모호성으로 인해 서로 다른 네임스페이스의 파드에 대해 동일한 식별자가 생성될 수 있으며, 잠재적으로 NetworkPolicy 적용이 우회될 수 있습니다.영향을 받는 버전: - 1.14.0<1.22.3 Amazon VPC CNI Managed Add-on - < v1.4.0 Network Policy Agent이 AWS 보안 공지 관련 최신 및 전체 정보는 아래 기사를 참조하십시오.