CVE-2021-25735
Validating Admission Webhook beobachtet einige vorherige Felder nicht
- Veröffentlicht
- 06.09.2021
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- kubernetes
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 92,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Sicherheitsproblem wurde in kube-apiserver entdeckt, das es Node-Updates ermöglichen könnte, einen Validating Admission Webhook zu umgehen. Cluster sind von dieser Schwachstelle nur betroffen, wenn sie einen Validating Admission Webhook für Nodes ausführen, der die Zulassung zumindest teilweise auf der Grundlage des alten Zustands des Node-Objekts verweigert. Der Validating Admission Webhook beobachtet einige frühere Felder nicht.
Quellen
1- CVE-2021-25735Exploit
Exploit für CVE-2021-25735, der die Umgehung des Kubernetes Validating Admission Webhook durch Node-Label-Manipulation demonstriert, mit bereitstellbarem Docker-Container und Webhook-Registrierungsskripten.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.