CVE-2026-32768Chall-Manager是一个能够按需启动挑战的平台无关系统。在0.6.5之前的版本中,由于NetworkPolicy编写错误,攻击者可以从一个实例跳转到源命名空间之外的任意Pod。这破坏了部署程序预期的安全默认属性,导致潜在的横向移动风险。特别是在sdk/kubernetes.Kompose场景下,实例之间缺乏隔离。该问题已在0.6.5版本中修复。
该漏洞的根本原因在于Kubernetes NetworkPolicy的配置不当。Chall-Manager设计初衷是隔离不同的挑战实例,但在受影响版本中,NetworkPolicy规则定义有误,未能有效限制Pod出站或跨命名空间的网络流量。攻击者一旦获得某个实例的访问权限(仅需低权限),即可利用此缺陷绕过命名空间的安全边界。特别是在使用sdk/kubernetes.Kompose部署时,系统未能实现实例间的网络隔离。攻击者可以探测并连接到集群内其他命名空间的敏感服务,进行横向移动,进而窃取数据或破坏系统完整性。