CVE-2026-25804

HIGH CVSS 4.0: 8,0 EPSS 0.02%
Обновлено 6 февраля 2026
Kubernetes
Параметр Значение
CVSS 8,0 (HIGH)
Тип уязвимости CWE-287 (Improper Authentication (Неправильная аутентификация)), CWE-770 (Allocation Without Limits (Выделение ресурсов без ограничений))
Поставщик Kubernetes
Публичный эксплойт Нет

Antrea — это сетевое решение Kubernetes, предназначенное для использования в Kubernetes. До версий 2.3.2 и 2.4.3 система назначения приоритетов сетевой политики Antrea имела ошибку арифметического переполнения uint16, которая вызывала неправильные вычисления приоритета OpenFlow при обработке большого количества политик с различными значениями приоритета. Это приводит к потенциально неправильному контролю трафика.

Эта проблема исправлена ​​в версии 2.4.3.

Показать оригинальное описание (EN)

Antrea is a Kubernetes networking solution intended to be Kubernetes native. Prior to versions 2.3.2 and 2.4.3, Antrea's network policy priority assignment system has a uint16 arithmetic overflow bug that causes incorrect OpenFlow priority calculations when handling a large numbers of policies with various priority values. This results in potentially incorrect traffic enforcement. This issue has been patched in versions 2.4.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0