PT-2025-49178 · Unknown+2 · Kube-Controller-Manager+2

CVE-2025-13281

·

Publicado

2025-12-04

·

Atualizado

2026-06-08

CVSS v3.1

5.8

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas kube-controller-manager (versões afetadas não especificadas)
Descrição Existe uma falha no kube-controller-manager ao utilizar a StorageClass Portworx in-tree, permitindo que usuários autorizados potencialmente vazem informações de endpoints não protegidos dentro da rede do host do plano de controle. Isso inclui serviços link-local e loopback. Trata-se de um Server Side Request Forgery (SSRF) semi-cego.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-72382
AZL-72386
BDU:2026-03571
CLEANSTART-2026-EA72772
CLEANSTART-2026-HT21055
CLEANSTART-2026-VI42371
CLEANSTART-2026-VJ54611
CVE-2025-13281
ECHO-D43D-BAC8-84E2
GHSA-R6J8-C6R2-37RR
GO-2025-4240
SUSE-SU-2026:0037-1

Produtos afetados

Portworx Storageclass
Red Os
Kube-Controller-Manager