CVE-2026-3864Kubernetes NFS CSI驱动程序中存在安全漏洞,由于对卷标识符中的subDir参数验证不足,具备高权限的攻击者可利用路径遍历序列(../)构造恶意卷标识符。当系统执行卷删除或清理操作时,驱动程序可能会对NFS导出路径之外的意外目录进行操作,导致NFS服务器上的目录被意外删除或修改,从而影响系统的完整性和可用性。
该漏洞的根源在于Kubernetes CSI Driver for NFS在处理持久化卷时,未对`subDir`参数进行充分的路径规范化与校验。攻击者需要拥有创建PersistentVolume的高级权限。通过在PV定义的volumeAttributes中嵌入包含`../`的`subDir`,攻击者可以绕过目录限制。当Kubernetes执行Reclaim操作(如Delete)时,驱动程序会拼接路径并执行文件系统删除命令,导致操作跳出预期的挂载目录,进而删除NFS服务器根目录或其他敏感路径下的数据。