CVE-2021-25735
لا يلاحظ Validating Admission Webhook بعض الحقول السابقة
- تم النشر
- 06/09/2021
- محدث
- 16/09/2024
- تخصيص CNA
- kubernetes
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة أمنية في kube-apiserver قد تسمح لتحديثات العقد (Node) بتجاوز Validating Admission Webhook. لا تتأثر المجموعات (Clusters) بهذه الثغرة إلا إذا كانت تشغّل Validating Admission Webhook للعقد (Nodes) يرفض القبول استنادًا جزئيًا على الأقل إلى الحالة القديمة لكائن Node. لا يلاحظ Validating Admission Webhook بعض الحقول السابقة.
المصادر
1- CVE-2021-25735استغلال
استغلال لـ CVE-2021-25735 يوضح تجاوز خطاف قبول التحقق (Validating Admission Webhook) في Kubernetes عبر التلاعب بتسميات العقد، مع حاوية Docker قابلة للنشر ونصوص برمجية لتسجيل خطاف الويب.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.