PT-2025-48349 · Cilium · Cilium
CVE-2025-64715
·
Publicado
2025-11-29
·
Atualizado
2026-07-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Cilium anteriores a 1.16.17
Versões do Cilium anteriores a 1.17.10
Versões do Cilium anteriores a 1.18.4
Descrição
O Cilium é uma solução de rede, observabilidade e segurança com um plano de dados baseado em eBPF. CiliumNetworkPolicys que utilizam
egress.toGroups.aws.securityGroupsIds referenciando IDs de grupos de segurança da AWS inexistentes ou não anexados podem permitir inadvertidamente um acesso de saída mais amplo do que o pretendido. Especificamente, a seção toCIDRset da política resultante não é gerada, potencialmente permitindo tráfego para mais destinos do que o configurado originalmente.Recomendações
Atualize para a versão 1.16.17 ou posterior do Cilium.
Atualize para a versão 1.17.10 ou posterior do Cilium.
Atualize para a versão 1.18.4 ou posterior do Cilium.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cilium