CVE-2025-59359
Injection de commandes OS dans Chaos Mesh via la mutation cleanTcs
- Publié
- 15 sept. 2025
- Mise à jour
- 15 sept. 2025
- Attribution de CNA
- JFROG
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 86,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La mutation cleanTcs dans Chaos Controller Manager est vulnérable à une injection de commandes OS. Conjointement avec CVE-2025-59358, cela permet à des attaquants non authentifiés dans le cluster d'exécuter du code à distance à travers le cluster.
Sources
1Une procédure forensic pratique de CVE-2025-59359, une vulnérabilité critique d'injection de commandes OS dans Chaos-Mesh. Apprenez comment les attaquants détournent des clusters Kubernetes via des mutations GraphQL, et comment détecter, analyser et signaler la brèche en utilisant ELK.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.