Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NodeRestriction (CVE-2025-4563)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
23/06/2025
Última modificación:
23/06/2025

Descripción

Existe una vulnerabilidad en el controlador de admisión NodeRestriction que permite a los nodos eludir las comprobaciones de autorización de asignación dinámica de recursos. Cuando la función DynamicResourceAllocation está habilitada, el controlador valida correctamente los estados de las solicitudes de recursos durante las actualizaciones de estado de los pods, pero no realiza una validación equivalente durante su creación. Esto permite que un nodo comprometido cree pods espejo que acceden a recursos dinámicos no autorizados, lo que podría provocar una escalada de privilegios.