Описание
Уязвимость golang-k8s-ingress-nginx
Наименование уязвимого пакета
golang-k8s-ingress-nginx
Пакет обновления
golang-k8s-ingress-nginx-0:1.13.9-1.red80.x86_64
golang-k8s-ingress-nginx-0:1.13.9-1.red80.aarch64
Версия уязвимого пакета младше
1.13.9
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) golang-k8s-ingress-nginx Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
24.04.2026
CVE-2025-1097
Идентификатор БДУ ФСТЭК России:
BDU:2025-05140Описание уязвимости:
Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx связана с ошибками при обработке аннотаций Ingress-объектов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
8.8 High
CVSS3
9 Critical
CVSS2