K8s外掛Capsule驗證缺陷允許任意標籤注入,可破壞多租戶隔離 發佈日期: 1 9 月, 2025 作者: wellchen2020 Kubernetes多租戶外掛Capsule被披露存在驗證邏輯漏洞CVE-2025-55205,允許已驗證的租戶使用者對未帶租戶標籤的系統命名空間注入任意標籤,可能導致多租戶隔離失效。受影響版本為0.10.3及更早版本,官方已於0.10.4修補。