PT-2026-6308 · Cert Manager · Cert-Manager

·

CVE-2026-25518

·

Publicado

2026-02-02

·

Atualizado

2026-07-30

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas cert-manager versões 1.18.0 a 1.18.4 cert-manager versões 1.19.0 a 1.19.2
Descrição O cert-manager simplifica o processo de obtenção, renovação e uso de certificados em clusters Kubernetes. O cert-manager-controller realiza consultas DNS durante o processamento ACME DNS-01, que por padrão utilizam DNS não criptografado. Um invasor que intercepte e modifique o tráfego DNS para o pod do cert-manager-controller pode inserir uma entrada manipulada no cache DNS do cert-manager. Acessar essa entrada causa um pânico, resultando em uma condição de negação de serviço (DoS) do controlador cert-manager. A exploração também é possível se um ator malicioso controlar o servidor DNS autoritativo para o domínio validado.
Recomendações Atualize para a versão 1.18.5 ou superior do cert-manager. Atualize para a versão 1.19.3 ou superior do cert-manager.

Exploit

Correção

Improper Validation of Array Index

Incorrect Type Conversion or Cast

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-CERT-MANAGER-2026-25518
CLEANSTART-2026-AC65885
CLEANSTART-2026-BB70412
CLEANSTART-2026-GZ35045
CLEANSTART-2026-JI51299
CLEANSTART-2026-KX80654
CLEANSTART-2026-OL32822
CLEANSTART-2026-TZ92532
CLEANSTART-2026-VZ35122
CLEANSTART-2026-WY50383
CVE-2026-25518
GHSA-GX3X-VQ4P-MHHV
GO-2026-4399
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0757-1

Produtos afetados

Cert-Manager