Vulnerabilidad en NodeRestriction (CVE-2025-4563)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
23/06/2025
Última modificación:
23/06/2025
Descripción
Existe una vulnerabilidad en el controlador de admisión NodeRestriction que permite a los nodos eludir las comprobaciones de autorización de asignación dinámica de recursos. Cuando la función DynamicResourceAllocation está habilitada, el controlador valida correctamente los estados de las solicitudes de recursos durante las actualizaciones de estado de los pods, pero no realiza una validación equivalente durante su creación. Esto permite que un nodo comprometido cree pods espejo que acceden a recursos dinámicos no autorizados, lo que podría provocar una escalada de privilegios.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA