CVE-2026-24514
ingress-nginx Admission Controller رفض الخدمة
- تم النشر
- 03/02/2026
- محدث
- 18/02/2026
- تخصيص CNA
- kubernetes
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة أمنية في ingress-nginx حيث تكون ميزة وحدة التحكم في القبول المدقِّق (validating admission controller) عرضة لحالة حرمان من الخدمة. من خلال إرسال طلبات كبيرة إلى وحدة التحكم في القبول المدقِّق، يمكن للمهاجم التسبب في استهلاك الذاكرة، مما قد يؤدي إلى إنهاء حاوية وحدة تحكم ingress-nginx أو نفاد ذاكرة العقدة.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-24514، وهو استنزاف للذاكرة يؤدي إلى رفض الخدمة في خطاف قبول التحقق من ingress-nginx، مما يسمح للمهاجمين منخفضي الامتياز بتعطيل حاويات وحدة التحكم عبر طلبات AdmissionReview ضخمة الحجم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.