Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-03571

Опубликовано: 14 дек. 2025
Источник: fstec
CVSS3: 5.8
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить ssrf-атаку

Вендор

ООО «Ред Софт»
Google Inc

Наименование ПО

РЕД ОС
Kubernetes

Версия ПО

8.0 (РЕД ОС)
до 1.32.10 (Kubernetes)

Тип ПО

Операционная система
ПО для разработки ИИ

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/advisories/GHSA-r6j8-c6r2-37rr
Для Ред ОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-kubernetes-cve-2025-13281-7.3/?sphrase_id=1452840

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00013
Низкий

5.8 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.8
redos
около 2 месяцев назад

Уязвимость kubernetes

CVSS3: 5.8
ubuntu
4 месяца назад

A half-blind Server Side Request Forgery (SSRF) vulnerability exists in kube-controller-manager when using the in-tree Portworx StorageClass. This vulnerability allows authorized users to leak arbitrary information from unprotected endpoints in the control plane’s host network (including link-local or loopback services).

CVSS3: 5.8
redhat
4 месяца назад

A half-blind Server Side Request Forgery (SSRF) vulnerability exists in kube-controller-manager when using the in-tree Portworx StorageClass. This vulnerability allows authorized users to leak arbitrary information from unprotected endpoints in the control plane’s host network (including link-local or loopback services).

CVSS3: 5.8
nvd
4 месяца назад

A half-blind Server Side Request Forgery (SSRF) vulnerability exists in kube-controller-manager when using the in-tree Portworx StorageClass. This vulnerability allows authorized users to leak arbitrary information from unprotected endpoints in the control plane’s host network (including link-local or loopback services).

CVSS3: 5.8
msrc
3 месяца назад

Portworx Half-Blind SSRF in kube-controller-manager

EPSS

Процентиль: 2%
0.00013
Низкий

5.8 Medium

CVSS3

4.6 Medium

CVSS2