Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90272
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes

Сообщение [Ботя] » 25 мар 2025, 17:30

В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на серверах облачных систем, использующих платформу Kubernete, и получить полный привилегированный доступ к кластеру Kubernete. Проблемам присвоен критический уровень опасности (9.8 из 10). Выявившие проблемы исследователи присвоили уязвимостям кодовое имя IngressNightmare и отметили, что уязвимости затрагивают около 43% облачных окружений. Уязвимости устранены в версиях ingress-nginx 1.11.5 и 1.12.1.

Подробнее...

Ответить

Вернуться в «Новости *nix»