CVE-2026-86831:Amazon EKS 中 aw... 笔记

CVE-2026-86831:Amazon EKS 中 aws-network-policy-agent 对 Pod 标识符唯一性验证不当

公告 ID:2026-113-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026 年 9 月 16 日 太平洋夏令时 12:30 描述: 网络策略代理(Network Policy Agent)是 EKS 策略管理的一项功能。我们发现了 CVE-2026-86831,该漏洞存在于 Amazon EKS 网络策略代理(aws-network-policy-agent)v1.4.0 之前的版本中,表现为跨命名空间网络策略绕过。Pod 标识符是通过将 Pod 名称和命名空间以连字符分隔符连接而成的,而连字符是 Kubernetes Pod 名称和命名空间名称中的合法字符。这种歧义可能导致不同命名空间中的 Pod 生成相同的标识符,从而可能绕过网络策略的强制执行。 受影响的版本: - 1.14.0 < 1.22.3 Amazon VPC CNI 托管附加组件 - < v1.4.0 网络策略代理 有关与此 AWS 安全公告相关的最新且最完整的信息,请参阅以下文章。