Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260429-73-0040

Опубликовано: 29 апр. 2026
Источник: redos

Описание

Уязвимость golang-k8s-ingress-nginx

Наименование уязвимого пакета

golang-k8s-ingress-nginx

Пакет обновления

golang-k8s-ingress-nginx-0:1.13.8-1.el7.x86_64

Версия уязвимого пакета младше

1.13.8

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) golang-k8s-ingress-nginx Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

29.04.2026

CVE-2026-3288

Идентификатор БДУ ФСТЭК России:

BDU:2026-02870

Описание уязвимости:

Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx связана с недостатками механизма проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

8.8 High

CVSS3

9 Critical

CVSS2