Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kube-audit-rest (CVE-2025-24884)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
29/01/2025
Última modificación:
29/01/2025

Descripción

kube-audit-rest es un registrador simple de solicitudes de mutación/creación a la API de k8s. Si se hubiera utilizado la configuración de vector de ejemplo "full-elastic-stack" para un clúster real, los valores anteriores de los secretos de Kubernetes se habrían revelado en los mensajes de auditoría. Esta vulnerabilidad se solucionó en la versión 1.0.16.