Tornar al blog
Ciberseguretat

ArgoCD RCE: com el gRPC sense autenticació permet takeover de Kubernetes

ArgoCD RCE actiu: el gRPC no autenticat permet takeover complet de clusters Kubernetes. Mecanisme real, detecció i remediació pas a pas per a equips IT.

Blurtek
8 min lectura82 palabras
01

La vulnerabilitat ArgoCD gRPC sense autenticació: mecanisme i risc real

Una vulnerabilitat activa a ArgoCD permet execució remota de codi i takeover complet de clusters Kubernetes mitjançant crides gRPC no autenticades a l'API server. El mecanisme és precís: ArgoCD implementa l'autenticació com a middleware HTTP però no com a interceptor gRPC natiu, deixant una porta lateral oberta per a clients HTTP/2 directes. Versions anteriors a les branques 2.8.6 i 2.9.3 tenen el defecte documentat. Si la teva instància exposa el port 8080 a internet sense NetworkPolicy ni VPN, estàs exposat ara mateix.

02

Com protegir ArgoCD: passos de remediació per a equips IT

Tens ArgoCD en producció i no saps si estàs exposat? Auditem infraestructura Kubernetes amb anàlisi real de ports gRPC i revisió de NetworkPolicies.

Solicitar diagnóstico