CVE-2022-3294
La dirección del nodo no siempre se verifica al usar proxy
- Publicado
- 1 mar 2023
- Actualizado
- 7 mar 2025
- Asignación de CNA
- kubernetes
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 74,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Los usuarios pueden tener acceso a endpoints seguros en la red del plano de control. Los clústeres de Kubernetes solo se ven afectados si un usuario no confiable puede modificar objetos Node y enviarles solicitudes de proxy. Kubernetes admite el proxy de nodos, lo que permite a los clientes de kube-apiserver acceder a los endpoints de un Kubelet para establecer conexiones con los Pods, recuperar registros de contenedores y más. Si bien Kubernetes ya valida la dirección de proxy para los Nodes, un error en kube-apiserver hizo posible omitir esta validación. Omitir esta validación podría permitir que solicitudes autenticadas destinadas a los Nodes lleguen a la red privada del servidor de la API.
Fuentes
1- CVE-2022-3294Exploit
Escalada de privilegios usando nodes/proxy (acción create permitida) y nodes/status (acciones update/patch permitidas)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.