IPBUF安全漏洞报告
English
CVE-2026-33726 CVSS 5.4 中危

CVE-2026-33726 Cilium 网络策略绕过漏洞

披露日期: 2026-03-27

漏洞信息

漏洞编号
CVE-2026-33726
漏洞类型
安全绕过
CVSS评分
5.4 中危
攻击向量
邻接 (AV:A)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Cilium

相关标签

安全绕过CiliumKubernetes容器安全eBPF网络策略

漏洞概述

Cilium是基于eBPF的数据平面网络、可观测性和安全解决方案。在1.17.14、1.18.8和1.19.2版本之前,当启用Per-Endpoint Routing并禁用BPF Host Routing时,来自同一节点上Pod发往具有本地后端的L7服务(Envoy、GAMMA)的入站网络策略无法被强制执行。Per-Endpoint Routing在使用云IPAM(如EKS Cilium ENI)的部署中会自动启用,这使得Amazon EKS成为最可能受影响的环境。该漏洞可能导致攻击者绕过网络隔离限制。

技术细节

该漏洞源于Cilium在特定网络拓扑配置下的策略执行逻辑缺陷。当系统启用Per-Endpoint路由(常见于使用云IPAM的部署环境,如AWS EKS ENI模式),并同时禁用BPF Host Routing时,Cilium的数据平面在处理流量时存在盲区。具体而言,对于从同一节点上的Pod发往该节点上本地L7服务(如Envoy或GAMMA)后端的入站流量,网络策略未能被正确强制执行。攻击者如果能够控制同一节点上的低权限Pod,即可利用此配置缺陷,绕过Kubernetes网络策略定义的隔离规则,非法访问受保护的L7服务。这违反了预期的安全模型,导致机密性(C:L)和完整性(I:L)受到影响。尽管需要邻接网络访问(AV:A)和低权限(PR:L),但在共享的多租户Kubernetes集群中,此风险具有较高的实际利用价值。

攻击链分析

STEP 1
侦察
攻击者确认目标集群运行受影响版本的Cilium,并启用了Per-Endpoint Routing(如EKS ENI模式)。
STEP 2
获取访问权限
攻击者获得同一节点上低权限Pod的访问权限(PR:L)。
STEP 3
利用漏洞
从该Pod向位于同一节点的L7服务(Envoy/GAMMA)后端发送流量。
STEP 4
达成影响
由于网络策略未被强制执行,流量成功通过,导致数据泄露或完整性受损(C:L/I:L)。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/bin/bash # PoC for CVE-2026-33726: Cilium Network Policy Bypass # Scenario: Attacker pod on same node as L7 Service Backend # Config: Per-Endpoint Routing Enabled, BPF Host Routing Disabled TARGET_SVC_IP="10.x.x.x" # IP of the restricted L7 Service (Envoy/GAMMA) TARGET_PORT="8080" echo "[*] Testing connectivity to restricted L7 Service..." # In a vulnerable setup, this connection succeeds despite Network Policies blocking it. # Normally, the ingress policy should drop traffic from unauthorized namespaces/pods. if curl -s --connect-timeout 5 http://${TARGET_SVC_IP}:${TARGET_PORT} > /dev/null; then echo "[+] Vulnerability Confirmed: Network Policy bypassed! Connection allowed." else echo "[-] Network Policy enforced or service unreachable." fi

影响范围

Cilium < 1.17.14
Cilium < 1.18.8
Cilium < 1.19.2

防御指南

临时缓解措施
目前尚无官方验证的全面缓解方案。唯一的选项是禁用Per-Endpoint路由,但这很可能会导致正在进行的中断,并在云提供商环境中引起潜在冲突。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表