La vulnerabilitat ArgoCD gRPC sense autenticació: mecanisme i risc real
Una vulnerabilitat activa a ArgoCD permet execució remota de codi i takeover complet de clusters Kubernetes mitjançant crides gRPC no autenticades a l'API server. El mecanisme és precís: ArgoCD implementa l'autenticació com a middleware HTTP però no com a interceptor gRPC natiu, deixant una porta lateral oberta per a clients HTTP/2 directes. Versions anteriors a les branques 2.8.6 i 2.9.3 tenen el defecte documentat. Si la teva instància exposa el port 8080 a internet sense NetworkPolicy ni VPN, estàs exposat ara mateix.
Com protegir ArgoCD: passos de remediació per a equips IT
Tens ArgoCD en producció i no saps si estàs exposat? Auditem infraestructura Kubernetes amb anàlisi real de ports gRPC i revisió de NetworkPolicies.
Solicitar diagnóstico