PT-2025-51557 · Red Hat · Ose-Openshift-Apiserver
Publicado
2025-12-16
·
Atualizado
2026-03-25
·
CVE-2025-14443
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
ose-openshift-apiserver (versões afetadas não especificadas)
Descrição
Existe uma falha no ose-openshift-apiserver que permite enumeração de rede interna, descoberta de serviços, divulgação limitada de informações e potencial negação de serviço (DoS). Isso se deve à falta de validação de endereço IP e intervalo de rede ao processar referências de imagem fornecidas pelo usuário, resultando em Falsificação de Solicitação do Lado do Servidor (SSRF).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ose-Openshift-Apiserver