PT-2025-12672 · Cilium · Cilium

Pjablonski123

·

Publicado

2025-03-24

·

Atualizado

2026-03-18

·

CVE-2025-30162

CVSS v3.1

4.3

Média

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Cilium 1.15.0 até 1.15.14 Versões do Cilium 1.16.0 até 1.16.7 Versões do Cilium 1.17.0 até 1.17.1
Descrição O problema afeta usuários do Cilium que utilizam a Gateway API para Ingress e LB-IPAM ou BGP para implementação do Serviço LoadBalancer, e também utilizam políticas de rede para bloquear o tráfego de saída (egress) de cargas de trabalho em um namespace para cargas de trabalho em outros namespaces. Nesses casos, o tráfego de saída das cargas de trabalho cobertas por essas políticas de rede para LoadBalancers configurados por recursos Gateway será incorretamente permitido. Recursos LoadBalancer não implantados via configuração da Gateway API não são afetados.
Recomendações Para as versões do Cilium 1.15.0 até 1.15.14, atualize para a versão 1.15.15 para resolver o problema. Para as versões do Cilium 1.16.0 até 1.16.7, atualize para a versão 1.16.8 para resolver o problema. Para as versões do Cilium 1.17.0 até 1.17.1, atualize para a versão 1.17.2 para resolver o problema. Como uma solução alternativa temporária para usuários que não podem atualizar, uma Política de Rede Cilium Clusterwide pode ser usada para mitigar este problema.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-CILIUM-2025-30162
BIT-CILIUM-OPERATOR-2025-30162
BIT-HUBBLE-RELAY-2025-30162
CVE-2025-30162
GHSA-24QP-4XX8-3JVJ
GO-2025-3560
OPENSUSE-SU-2025:14937-1

Produtos afetados

Cilium