PT-2025-18296 · Kyverno · Kyverno

Anbrsap

·

Publicado

2025-04-29

·

Atualizado

2026-04-16

·

CVE-2025-46342

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Kyverno anteriores a 1.13.5 e 1.14.0
Descrição O problema refere-se a um mecanismo de políticas no qual regras de políticas que utilizam seletores de namespace em suas instruções de match podem não ser aplicadas corretamente devido à ausência de propagação de erros na função GetNamespaceSelectorsFromNamespaceLister. Isso poderia permitir que atacantes com acesso à API do K8s realizem operações maliciosas, contornando mutações e validações críticas de segurança.
Recomendações Para versões anteriores a 1.13.5, atualize para a versão 1.13.5 ou posterior. Para versões anteriores a 1.14.0, atualize para a versão 1.14.0 ou posterior. Como medida temporária (workaround), considere restringir o acesso à API do K8s para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-KYVERNO-2025-46342
CLEANSTART-2026-UQ68343
CLEANSTART-2026-WI71304
CVE-2025-46342
ECHO-A1D7-19DB-3D6B
GHSA-JRR2-X33P-6HVC
GO-2025-3652
OPENSUSE-SU-2025:15059-1

Produtos afetados

Kyverno