PT-2025-17879 · Cncf · K3S
F1Vet
·
Publicado
2025-04-25
·
Atualizado
2025-05-08
·
CVE-2025-46599
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do CNCF K3s de 1.32 até 1.32.4-rc1+k3s1
Descrição
O problema decorre de uma alteração na configuração do kubelet do Kubernetes, que, em determinadas situações, define a ReadOnlyPort como 10255. Isso poderia potencialmente permitir acesso não autenticado a esta porta, expondo credenciais, especialmente nos comportamentos padrão de instalação online do K3s.
Recomendações
Para as versões do CNCF K3s de 1.32 até 1.32.4-rc1+k3s1, atualize para a versão 1.32.4-rc1+k3s1 ou posterior para resolver o problema. Como medida paliativa temporária, considere restringir o acesso à porta 10255 para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
K3S