CVE-2025-1974
Escalade RCE du contrôleur d'admission ingress-nginx
- Publié
- 24 mars 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- kubernetes
- Preuve observée
- 20 juin 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème de sécurité a été découvert dans Kubernetes où, dans certaines conditions, un attaquant non authentifié ayant accès au réseau de pods peut exécuter du code arbitraire dans le contexte du contrôleur ingress-nginx. Cela peut conduire à la divulgation des Secrets accessibles au contrôleur. (Notez que dans l'installation par défaut, le contrôleur peut accéder à tous les Secrets à l'échelle du cluster.)
Sources
26- CVE-2025-1974Détection
Un outil de test minimal pour aider à détecter les vulnérabilités d’injection d’annotations dans les contrôleurs Kubernetes NGINX Ingress. Ce script envoie une requête AdmissionReview conçue pour simuler un chemin d’exploitation potentiel de CVE-2025-1974 et vérifie les signes d’annotations mal interprétées dans les journaux du contrôleur.
Preuve de concept d'escalade RCE du contrôleur d'admission ingress-nginx
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.