CVE-2021-25735
Validating Admission Webhook não observa alguns campos anteriores
- Publicado
- 6 de set. de 2021
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- kubernetes
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 92,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema de segurança no kube-apiserver que poderia permitir que atualizações de Node contornassem um Validating Admission Webhook. Os clusters só são afetados por esta vulnerabilidade se executarem um Validating Admission Webhook para Nodes que negue a admissão com base, pelo menos parcialmente, no estado antigo do objeto Node. O Validating Admission Webhook não observa alguns campos anteriores.
Fontes
1- CVE-2021-25735Exploit
Exploit para CVE-2021-25735 demonstrando bypass do Validating Admission Webhook do Kubernetes via manipulação de labels de nós, com container Docker implantável e scripts de registro de webhook.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.