Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260424-80-0007

Опубликовано: 24 апр. 2026
Источник: redos

Описание

Уязвимость golang-k8s-ingress-nginx

Наименование уязвимого пакета

golang-k8s-ingress-nginx

Пакет обновления

golang-k8s-ingress-nginx-0:1.13.9-1.red80.x86_64 golang-k8s-ingress-nginx-0:1.13.9-1.red80.aarch64

Версия уязвимого пакета младше

1.13.9

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) golang-k8s-ingress-nginx Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

24.04.2026

CVE-2025-1097

Идентификатор БДУ ФСТЭК России:

BDU:2025-05140

Описание уязвимости:

Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx связана с ошибками при обработке аннотаций Ingress-объектов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

8.8 High

CVSS3

9 Critical

CVSS2

Уязвимость ROS-20260424-80-0007