BDU:2025-05134
NGINX Inc., ООО «Ред Софт» NGINX Ingress Controller, РЕД ОС
Дата обнаружения
2025-03-23
Официальное описание
Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx связана с ошибками при обработке аннотаций Ingress-объектов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://github.com/kubernetes/kubernetes/issues/131005
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/