Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260311-73-0011

Опубликовано: 11 мар. 2026
Источник: redos

Описание

Уязвимость golang-k8s-ingress-nginx

Наименование уязвимого пакета

golang-k8s-ingress-nginx

Пакет обновления

golang-k8s-ingress-nginx-0:1.13.7-1.el7.x86_64

Версия уязвимого пакета младше

1.13.7

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) golang-k8s-ingress-nginx Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

11.03.2026

CVE-2026-24512

Идентификатор БДУ ФСТЭК России:

BDU:2026-01287

Описание уязвимости:

Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации и выполнить произвольный код в контексте контроллера

8.8 High

CVSS3

9 Critical

CVSS2