CVE-2025-59359
OS-Befehlseinschleusung in Chaos Mesh über die cleanTcs-Mutation
- Veröffentlicht
- 15.09.2025
- Aktualisiert
- 15.09.2025
- CNA zuweisen
- JFROG
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 86,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Mutation cleanTcs im Chaos Controller Manager ist anfällig für OS-Befehlsinjektion. In Verbindung mit CVE-2025-59358 ermöglicht dies nicht authentifizierten Angreifern im Cluster, Remote Code Execution im gesamten Cluster auszuführen.
Quellen
1Ein praxisnaher forensischer Walkthrough zu CVE-2025-59359, einer kritischen OS-Command-Injection-Schwachstelle in Chaos-Mesh. Erfahren Sie, wie Angreifer Kubernetes-Cluster über GraphQL-Mutationen kapern und wie Sie den Einbruch mithilfe von ELK erkennen, analysieren und melden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.