CVE-2026-32769Fullchain是一个旨在快速部署CTF平台的开源项目。在0.1.1版本之前,该项目存在一个严重的网络安全配置缺陷。由于错误编写的NetworkPolicy策略,破坏了部署方案中预期的“默认安全”属性。这使得攻击者能够利用被攻陷的应用程序作为跳板,突破命名空间隔离,横向移动至源命名空间之外的任意Pod。该漏洞严重影响系统的机密性、完整性和可用性。
该漏洞的根本原因在于Fullchain项目在Kubernetes环境部署时,NetworkPolicy(网络策略)的配置存在逻辑错误。NetworkPolicy是Kubernetes中用于控制Pod之间网络流量隔离的关键机制。在受影响版本中,特定前缀(inter-ns-)的网络策略未能正确实施预期的“默认安全”原则,导致跨命名空间的流量限制失效。攻击者一旦攻陷了集群内的某一个应用程序或Pod,即可利用这一配置缺陷,将此Pod作为跳板,绕过原本的安全边界,向源命名空间之外的任意Pod发起网络连接或攻击。这种利用方式属于典型的容器环境下的横向移动,不仅破坏了命名空间的隔离性,还可能导致敏感数据窃取、权限提升或整个集群的可用性受损。由于该漏洞无需用户交互且无需额外认证,其利用门槛极低,具有极高的风险。