Unknown · Kubernetes · CVE-2025-4563
**Nome do Software Vulnerável e Versões Afetadas**
Versões do kube-apiserver de 1.32.0 a 1.32.5
Versões do kube-apiserver de 1.33.0 a 1.33.1
**Descrição**
Esta falha permite que um nó comprometido crie pods espelho, acessando recursos dinâmicos não autorizados, o que pode levar potencialmente ao escalonamento de privilégios. Isso ocorre ao utilizar a feature gate DynamicResourceAllocation.
**Recomendações**
Para as versões do kube-apiserver de 1.32.0 a 1.32.5, atualize para a versão 1.32.6 ou posterior.
Para as versões do kube-apiserver de 1.33.0 a 1.33.1, atualize para a versão 1.33.2 ou posterior.
Como medida de mitigação temporária, considere desativar a feature gate DynamicResourceAllocation até que um patch esteja disponível.