Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las secuencias de escape, meta o de control en kubectl (CVE-2021-25743)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/01/2022
Última modificación:
22/08/2025

Descripción

kubectl no neutraliza las secuencias de escape, meta o de control contenidas en los datos brutos que envía a un terminal. Esto incluye, pero no se limita, a los campos de cadena no estructurados en objetos como los Eventos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:* 1.25.0 (incluyendo)
cpe:2.3:a:kubernetes:kubernetes:1.26.0:alpha.0:*:*:*:*:*:*
cpe:2.3:a:kubernetes:kubernetes:1.26.0:alpha.1:*:*:*:*:*:*
cpe:2.3:a:kubernetes:kubernetes:1.26.0:alpha.2:*:*:*:*:*:*