CVE-2025-1974
تصعيد RCE في وحدة تحكم القبول في ingress-nginx
- تم النشر
- 24/03/2025
- محدث
- 26/02/2026
- تخصيص CNA
- kubernetes
- الأدلة المرصودة
- 20/06/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة أمنية في Kubernetes حيث يمكن، في ظل ظروف معينة، لمهاجم غير مصادَق مع إمكانية الوصول إلى شبكة pod، تحقيق تنفيذ تعليمات برمجية عشوائية في سياق وحدة التحكم ingress-nginx. وهذا يمكن أن يؤدي إلى كشف Secrets التي يمكن لوحدة التحكم الوصول إليها. (لاحظ أنه في التثبيت الافتراضي، يمكن لوحدة التحكم الوصول إلى جميع Secrets على مستوى العنقود بأكمله.)
المصادر
26- CVE-2025-1974الكشف
أداة اختبار بسيطة للمساعدة في اكتشاف ثغرات حقن التعليقات التوضيحية (annotation injection) في وحدات تحكم Ingress لـ NGINX في Kubernetes. يرسل هذا النص طلب AdmissionReview مخصصًا لمحاكاة مسار استغلال محتمل من CVE-2025-1974 ويتحقق من وجود علامات على تفسير خاطئ للتعليقات التوضيحية في سجلات وحدة التحكم.
PoC لتصعيد RCE في وحدة التحكم بالقبول ingress-nginx
استغلال لإثبات المفهوم لـ CVE-2025-1974 (IngressNightmare) يستهدف Kubernetes Ingress-NGINX Admission Controller لتحقيق تنفيذ التعليمات البرمجية عن بعد عبر طلبات AdmissionReview الخبيثة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.