PT-2025-37476 · Unknown · Chaos Controller Manager

Natan Nehorai

·

Publicado

2025-09-15

·

Atualizado

2025-09-22

·

CVE-2025-59361

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Chaos Controller Manager (versões afetadas não especificadas)
Descrição A mutação cleanIptables é suscetível a injeção de comandos do sistema operacional. Isso permite que atacantes não autenticados dentro do cluster potencialmente executem código remoto em todo o cluster. Os atacantes podem obter acesso root nos nós do Kubernetes através da exploração desta vulnerabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59361
GHSA-2GCV-3QPF-C5QR
GO-2025-3949
OPENSUSE-SU-2025:15564-1
SUSE-SU-2025:03289-1

Produtos afetados

Chaos Controller Manager