ГрамотаИБ ГрамотаИБ

BDU:2025-06596

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,2) CVSS 6.199999809265137 · AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю вызвать отказ в облуживании

Соответствие зарубежным идентификаторам

CVE-2025-0426

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании пуем отправки специально созданных HTTP-пакетов

Способ устранения

Использование рекомендаций: Для Kubernetes: https://discuss.kubernetes.io/t/security-advisory-cve-2025-0426-node-denial-of-service-via-kubelet-checkpoint-api/31587 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-0426 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-0426 Компенсирующие меры: использование антивирусного программного обеспечения для отслеживания попыток эксплуатации уязвимости; - использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников; - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости. Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 09.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Google IncKubernetesдо 1.29.14Не указана
Google IncKubernetesот 1.30.0 до 1.30.10Не указана
Google IncKubernetesот 1.31.0 до 1.31.6Не указана
Google IncKubernetesот 1.32.0 до 1.32.2Не указана
Red Hat Inc.Red Hat OpenShift Container Platform4Не указана
Red Hat Inc.Red Hat OpenShift GitOps-Не указана
Red Hat Inc.Red Hat OpenShift Virtualization4Не указана
Red Hat Inc.Red Hat Openshift Data Foundation4Не указана
Red Hat Inc.Red Hat Storage3Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.