Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Amitschendel

#53160de 53,638
2.7CVSS total
Vulnerabilidades · 1
PT-2025-26210
2.7
2025-06-19
Unknown · Kubernetes · CVE-2025-4563
**Nome do Software Vulnerável e Versões Afetadas** Versões do kube-apiserver de 1.32.0 a 1.32.5 Versões do kube-apiserver de 1.33.0 a 1.33.1 **Descrição** Esta falha permite que um nó comprometido crie pods espelho, acessando recursos dinâmicos não autorizados, o que pode levar potencialmente ao escalonamento de privilégios. Isso ocorre ao utilizar a feature gate DynamicResourceAllocation. **Recomendações** Para as versões do kube-apiserver de 1.32.0 a 1.32.5, atualize para a versão 1.32.6 ou posterior. Para as versões do kube-apiserver de 1.33.0 a 1.33.1, atualize para a versão 1.33.2 ou posterior. Como medida de mitigação temporária, considere desativar a feature gate DynamicResourceAllocation até que um patch esteja disponível.