Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250814-02

Опубликовано: 14 авг. 2025
Источник: redos

Описание

Уязвимость golang-k8s-ingress-nginx

Наименование уязвимого пакета

golang-k8s-ingress-nginx

Пакет обновления

golang-k8s-ingress-nginx-0:1.12.1-1.el7.x86_64

Версия уязвимого пакета младше

1.12.1-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета golang-k8s-ingress-nginx или Установить обновление для пакета(ов) golang-k8s-ingress-nginx

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

14.08.2025

CVE-2024-7646

Идентификатор БДУ ФСТЭК России:

BDU:2024-06271

Описание уязвимости:

Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx связана с ошибками при обработке аннотаций Ingress-объектов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

8.8 High

CVSS3

9 Critical

CVSS2