Vulnerabilidad en Capsule (CVE-2025-55205)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2025
Última modificación:
18/08/2025
Descripción
Capsule es un marco multiinquilino basado en políticas para Kubernetes. Una vulnerabilidad de inyección de etiquetas en espacios de nombres en Capsule v0.10.3 y versiones anteriores permite a los usuarios autenticados inyectar etiquetas arbitrarias en los espacios de nombres del sistema (kube-system, default, capsule-system), omitiendo el aislamiento multiinquilino y potencialmente accediendo a recursos entre inquilinos mediante selectores TenantResource. Esta vulnerabilidad permite la escalada de privilegios y viola los límites de seguridad fundamentales que Capsule está diseñado para aplicar. Esta vulnerabilidad se corrigió en la versión 0.10.4.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA



