Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Three Bitnami Helm charts (CVE-2025-41240)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/07/2025
Última modificación:
25/07/2025

Descripción

Three Bitnami Helm charts montan secretos de Kubernetes en una ruta predecible (/opt/bitnami/*/secrets) ubicada en el root de documentos del servidor web. En las versiones afectadas, esto puede provocar acceso no autenticado a credenciales confidenciales mediante HTTP/S. Un atacante remoto podría obtener estos secretos accediendo a URL específicas si la aplicación está expuesta externamente. El problema afecta a las implementaciones que utilizan el valor predeterminado usePasswordFiles=true, que monta los secretos como archivos en el sistema de archivos del contenedor.

Referencias a soluciones, herramientas e información