CVE-2026-24514
ingress-nginx Controlador de Admissão negação de serviço
- Publicado
- 3 de fev. de 2026
- Atualizado
- 18 de fev. de 2026
- Atribuindo CNA
- kubernetes
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 40,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema de segurança no ingress-nginx em que o recurso de controlador de admissão de validação está sujeito a uma condição de negação de serviço. Ao enviar solicitações grandes para o controlador de admissão de validação, um atacante pode causar consumo de memória, o que pode resultar na morte do pod do controlador ingress-nginx ou no esgotamento da memória do nó.
Fontes
1Prova de conceito de exploit para CVE-2026-24514, uma exaustão de memória por negação de serviço no webhook de admissão de validação do ingress-nginx, permitindo que atacantes com privilégios baixos derrubem os pods do controlador por meio de solicitações AdmissionReview superdimensionadas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.