Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Paul Viossat

#30137de 53,638
8.7CVSS total
Vulnerabilidades · 1
PT-2025-33265
8.7
2025-08-11
Kubernetes · Kube-Apiserver · CVE-2025-5187
Nome do Software Vulnerável e Versões Afetadas: Versões do kube-apiserver 1.31.11 e anteriores Versões do kube-apiserver 1.32.7 e anteriores Versões do kube-apiserver 1.33.3 e anteriores Descrição: Nós comprometidos podem excluir a si mesmos e alterar seus rótulos via OwnerReferences. Um invasor que obteve acesso a um nó pode utilizar o kubeconfig do kubelet para contornar o NodeRestrictionPlugin definindo um OwnerReference com um objeto inexistente no nó. Isso causa a exclusão do nó comprometido e permite que o invasor aplique taints ou rótulos a um nó recém-criado, controlando quais contêineres são iniciados no nó comprometido recriado. A correção envolve adicionar verificações para impedir atualizações no ownerReference por parte de um nó. Recomendações: Atualize o kube-apiserver para a versão 1.31.12 ou posterior. Atualize o kube-apiserver para a versão 1.32.8 ou posterior. Atualize o kube-apiserver para a versão 1.33.4 ou posterior. Habilite o plugin OwnerReferencesPermissionEnforcement para mitigar o problema.