VDB
BDU%3A2025-03220
BDU%3A2025-03220
PUBLISHED
CVSS 9 CRITICAL
Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», NGINX Inc. | РЕД ОС (запись в едином реестре российских программ №3751), NGINX Ingress Controller |
Timeline
- Mar 25, 2025 CVE Published
- Apr 23, 2025 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2025-24514 url
- https://github.com/kubernetes/kubernetes/issues/131006 url
- https://kubernetes.io/blog/2025/03/24/ingress-nginx-cve-2025-1974/ url
- https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url