PT-2025-48349 · Cilium · Cilium

CVE-2025-64715

·

Publicado

2025-11-29

·

Atualizado

2026-07-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Cilium anteriores a 1.16.17 Versões do Cilium anteriores a 1.17.10 Versões do Cilium anteriores a 1.18.4
Descrição O Cilium é uma solução de rede, observabilidade e segurança com um plano de dados baseado em eBPF. CiliumNetworkPolicys que utilizam egress.toGroups.aws.securityGroupsIds referenciando IDs de grupos de segurança da AWS inexistentes ou não anexados podem permitir inadvertidamente um acesso de saída mais amplo do que o pretendido. Especificamente, a seção toCIDRset da política resultante não é gerada, potencialmente permitindo tráfego para mais destinos do que o configurado originalmente.
Recomendações Atualize para a versão 1.16.17 ou posterior do Cilium. Atualize para a versão 1.17.10 ou posterior do Cilium. Atualize para a versão 1.18.4 ou posterior do Cilium.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-CILIUM-2025-64715
BIT-CILIUM-OPERATOR-2025-64715
BIT-HUBBLE-RELAY-2025-64715
CLEANSTART-2026-NB78893
CLEANSTART-2026-QA19540
CLEANSTART-2026-SQ24713
CLEANSTART-2026-VU90450
CVE-2025-64715
GHSA-38PP-6GCP-RQVM
GO-2025-4167
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0037-1

Produtos afetados

Cilium