Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en keda de kedacore (CVE-2025-68476)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/12/2025
Última modificación:
25/09/2026

Descripción

KEDA es un componente de autoescalado basado en eventos para Kubernetes. Versiones anteriores a las 2.17.3 y 2.18.3, se ha identificado una vulnerabilidad de lectura arbitraria de archivos en KEDA, que podría afectar a cualquier recurso de KEDA que utilice TriggerAuthentication para configurar la autenticación de HashiCorp Vault. La vulnerabilidad se origina en una validación de ruta incorrecta o insuficiente al cargar el Token de Cuenta de Servicio especificado en spec.hashiCorpVault.credential.serviceAccount. Un atacante con permisos para crear o modificar un recurso TriggerAuthentication puede exfiltrar el contenido de cualquier archivo del sistema de archivos del nodo (donde reside el pod de KEDA) dirigiendo el contenido del archivo a un servidor bajo su control, como parte de la solicitud de autenticación de Vault. El impacto potencial incluye la exfiltración de información sensible del sistema, como secretos, claves o el contenido de archivos como /etc/p4ssd. Este problema ha sido parcheado en las versiones 2.17.3 y 2.18.3.