CVE-2025-1974

A security issue was discovered in Kubernetes where under certain conditions, an unauthenticated attacker with access to the pod network can achieve arbitrary code execution in the context of the ingress-nginx controller. This can lead to disclosure of Secrets accessible to the controller. (Note that in the default installation, the controller can access all Secrets cluster-wide.)
Configurations

No configuration.

History

27 Mar 2025, 16:45

Type Values Removed Values Added
Summary
  • (es) Se descubrió un problema de seguridad en Kubernetes donde, bajo ciertas condiciones, un atacante no autenticado con acceso a la red de pods puede ejecutar código arbitrario en el contexto del controlador ingress-nginx. Esto puede provocar la divulgación de secretos accesibles al controlador. (Tenga en cuenta que, en la instalación predeterminada, el controlador puede acceder a todos los secretos del clúster).

25 Mar 2025, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-25 00:15

Updated : 2025-03-27 16:45


NVD link : CVE-2025-1974

Mitre link : CVE-2025-1974

CVE.ORG link : CVE-2025-1974


JSON object : View

Products Affected

No product.

CWE
CWE-653

Improper Isolation or Compartmentalization