AWS Latest Bulletins на русском
Подписаться
CVE-2026-86831: Некорректная проверка уникальности идентификатора пода в aws-network-policy-agent в Amazon EKS
Идентификатор бюллетеня: 2026-113-AWS Область действия: AWS Тип контента: Важно (требует внимания) Дата публикации: 16.09.2026 12:30 PDTОписание:Network Policy Agent — это функция управления политиками EKS. Мы выявили CVE-2026-86831, обход NetworkPolicy между пространствами имен в Amazon EKS Network Policy Agent (aws-network-policy-agent) до версии v1.4.0. Идентификаторы подов формируются путем объединения имени пода и пространства имен с разделителем-дефисом, который является допустимым символом как в именах подов Kubernetes, так и в именах пространств имен. Эта неоднозначность может привести к созданию одинаковых идентификаторов для подов в разных пространствах имен, что потенциально может позволить обойти применение NetworkPolicy.Затронутые версии: - 1.14.0<1.22.3 Управляемое дополнение Amazon VPC CNI - < v1.4.0 Network Policy AgentПожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.