Описание
Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
ООО «Ред Софт»
The Kubernetes Authors
Наименование ПО
РЕД ОС
ingress-nginx
Версия ПО
8.0 (РЕД ОС)
до 1.13.7 (ingress-nginx)
Тип ПО
Операционная система
Сетевое средство
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/kubernetes/ingress-nginx
https://github.com/kubernetes/kubernetes/issues/136680
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-24514
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 38%
0.0046
Низкий
6.5 Medium
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.5
nvd
6 месяцев назад
A security issue was discovered in ingress-nginx where the validating admission controller feature is subject to a denial of service condition. By sending large requests to the validating admission controller, an attacker can cause memory consumption, which may result in the ingress-nginx controller pod being killed or the node running out of memory.
CVSS3: 6.5
github
6 месяцев назад
ingress-nginx vulnerable to Allocation of Resources Without Limits or Throttling
EPSS
Процентиль: 38%
0.0046
Низкий
6.5 Medium
CVSS3
6.8 Medium
CVSS2