Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kubernetes (CVE-2025-5187)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2025
Última modificación:
29/08/2025

Descripción

Existe una vulnerabilidad en el controlador de admisión NodeRestriction de los clústeres de Kubernetes, donde los usuarios de los nodos pueden eliminar su objeto de nodo correspondiente al aplicar una referencia de propietario a un recurso del clúster. Si el recurso OwnerReference no existe o se elimina posteriormente, el objeto de nodo en cuestión se eliminará mediante la recolección de elementos no utilizados.