Vulnerabilidad en ingress-nginx de Kubernetes (CVE-2026-24514)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2026
Última modificación:
04/02/2026
Descripción
Se descubrió un problema de seguridad en ingress-nginx donde la característica del controlador de admisión validador está sujeta a una condición de denegación de servicio. Al enviar solicitudes grandes al controlador de admisión validador, un atacante puede causar consumo de memoria, lo que puede resultar en la terminación del pod del controlador ingress-nginx o en que el nodo se quede sin memoria.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



