Kubernetes Ingress NGINX 控制器任意程式碼執行

critical Web App Scanning Plugin ID 114691

概要

Kubernetes Ingress NGINX 控制器任意程式碼執行

說明

Ingress NGINX Controller for Kubernetes 1.11.5之前的版本,以及 1.12.1 之前的 1.12.x 版受到一個重大遠端程式碼執行弱點影響。成功惡意利用此弱點可讓具有 pod 網路存取權限並且未經驗證的攻擊者在控制器的內容中達到遠端程式碼執行 (RCE),進而可能導致洩漏所有叢集範圍的密碼並接管叢集。

請注意,此 plugin 需要掃描組態中啟用「檔案上傳」評估選項。

解決方案

不洩漏 NGINX Admission Controller,並且升級至 1.11.5、1.12.1 或更新版本。

另請參閱

https://github.com/kubernetes/kubernetes/issues/131009

https://kubernetes.io/blog/2025/03/24/ingress-nginx-cve-2025-1974/

Plugin 詳細資訊

嚴重性: Critical

ID: 114691

類型: remote

已發布: 2025/4/4

已更新: 2025/4/4

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Critical

分數: 9.0

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-1974

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 評分資料來源: CVE-2025-1974

弱點資訊

CPE: cpe:2.3:a:kubernetes:ingress-nginx:*:*:*:*:*:*:*:*

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2025/3/25

弱點發布日期: 2025/3/23

參考資訊

CVE: CVE-2025-1974