CVE-2025-1974
Escalation RCE del controller di ammissione di ingress-nginx
- Pubblicato
- 24 mar 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- kubernetes
- Evidenza osservata
- 20 giu 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema di sicurezza in Kubernetes in cui, in determinate condizioni, un attaccante non autenticato con accesso alla rete dei pod può ottenere l'esecuzione di codice arbitrario nel contesto del controller ingress-nginx. Ciò può portare alla divulgazione di Secrets accessibili al controller. (Si noti che nell'installazione predefinita, il controller può accedere a tutti i Secrets dell'intero cluster.)
Fonti
26- CVE-2025-1974Rilevamento
Un tool di test minimo per aiutare a rilevare vulnerabilità di iniezione di annotazioni nei controller NGINX Ingress di Kubernetes. Questo script invia una richiesta AdmissionReview appositamente creata per simulare un potenziale percorso di exploit da CVE-2025-1974 e verifica la presenza di segni di annotazioni interpretate erroneamente nei log del controller.
PoC di escalation RCE del controller di ammissione ingress-nginx
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.