Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MARIN3R (CVE-2025-64171)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2025
Última modificación:
06/11/2025

Descripción

MARIN3R es un plano de control de Envoy ligero, basado en CRD, para Kubernetes. En las versiones 0.13.3 e inferiores, existe una vulnerabilidad de acceso a secretos entre namespaces en el DiscoveryServiceCertificate del proyecto que permite a los usuarios eludir RBAC y acceder a secretos en namespaces no autorizados. Este problema está corregido en la versión 0.13.4.