PT-2025-17879 · Cncf · K3S

F1Vet

·

Publicado

2025-04-25

·

Atualizado

2025-05-08

·

CVE-2025-46599

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do CNCF K3s de 1.32 até 1.32.4-rc1+k3s1
Descrição O problema decorre de uma alteração na configuração do kubelet do Kubernetes, que, em determinadas situações, define a ReadOnlyPort como 10255. Isso poderia potencialmente permitir acesso não autenticado a esta porta, expondo credenciais, especialmente nos comportamentos padrão de instalação online do K3s.
Recomendações Para as versões do CNCF K3s de 1.32 até 1.32.4-rc1+k3s1, atualize para a versão 1.32.4-rc1+k3s1 ou posterior para resolver o problema. Como medida paliativa temporária, considere restringir o acesso à porta 10255 para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46599
GHSA-864F-7XJM-2JP2
GO-2025-3646
OPENSUSE-SU-2025:15059-1

Produtos afetados

K3S