Vulnerabilidad en MARIN3R (CVE-2025-64171)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2025
Última modificación:
06/11/2025
Descripción
MARIN3R es un plano de control de Envoy ligero, basado en CRD, para Kubernetes. En las versiones 0.13.3 e inferiores, existe una vulnerabilidad de acceso a secretos entre namespaces en el DiscoveryServiceCertificate del proyecto que permite a los usuarios eludir RBAC y acceder a secretos en namespaces no autorizados. Este problema está corregido en la versión 0.13.4.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



