PT-2025-12715 · Kubernetes+1 · Ingress-Nginx+2

Nir Ohfeld

+2

·

Publicado

2025-03-23

·

Atualizado

2026-05-16

·

CVE-2025-1974

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas
Versões do ingress-nginx anteriores à 1.12.1, desde a 1.12.0-beta.0 até antes da 1.12.1
Descrição
O ingress-nginx apresenta uma vulnerabilidade crítica de execução remota de código (RCE) (CVE-2025-1974) com pontuação CVSS de 9.8. Esta falha permite que atacantes não autenticados com acesso à rede de pods executem código arbitrário dentro do controlador ingress-nginx. A exploração bem-sucedida pode levar à tomada de controle total do cluster e à exposição de segredos sensíveis. A vulnerabilidade decorre de isolamento ou compartimentalização inadequados dentro do controlador. Um exploit de prova de conceito (PoC) está disponível publicamente. Esta vulnerabilidade está sendo ativamente explorada. O Controlador de Admissão, escutando na porta 8443, é um componente chave afetado por esta questão.
Recomendações
Atualize o ingress-nginx para a versão 1.12.1 ou posterior. Restrinja o acesso de rede ao Controlador de Admissão, especificamente à porta 8443. Implemente segmentação de rede, autenticação forte e políticas de autorização para serviços na porta 8443. Audite e corrija vulnerabilidades regularmente. Remova quaisquer anotações server-snippet das suas configurações de ingress.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03219
BDU:2025-03220
BIT-NGINX-INGRESS-CONTROLLER-2025-1974
CVE-2025-1974
GHSA-MGVX-RPFC-9MPV
GO-2025-3567
KUBERNETESINGRESSNGINX_CVE2025_1974
OPENSUSE-SU-2025:14937-1
OPENSUSE-SU-2025:14941-1
OPENSUSE-SU-2025:14942-1
OPENSUSE-SU-2025:14943-1
OPENSUSE-SU-2025:14944-1
OPENSUSE-SU-2025:15083-1
OPENSUSE-SU-2025:15569-1
OPENSUSE-SU-2026:10050-1
OPENSUSE-SU-2026:10799-1

Produtos afetados

Kubernetes
Red Os
Ingress-Nginx