Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-03606

Опубликовано: 03 фев. 2026
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
The Kubernetes Authors

Наименование ПО

РЕД ОС
ingress-nginx

Версия ПО

8.0 (РЕД ОС)
до 1.13.7 (ingress-nginx)

Тип ПО

Операционная система
Сетевое средство

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/kubernetes/ingress-nginx
https://github.com/kubernetes/kubernetes/issues/136680
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-24514

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.0046
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
redos
5 месяцев назад

Уязвимость golang-k8s-ingress-nginx

CVSS3: 6.5
nvd
6 месяцев назад

A security issue was discovered in ingress-nginx where the validating admission controller feature is subject to a denial of service condition. By sending large requests to the validating admission controller, an attacker can cause memory consumption, which may result in the ingress-nginx controller pod being killed or the node running out of memory.

CVSS3: 6.5
github
6 месяцев назад

ingress-nginx vulnerable to Allocation of Resources Without Limits or Throttling

EPSS

Процентиль: 38%
0.0046
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2