CVE-2026-32254

HIGH CVSS 3.1: 7,1 EPSS 0.04%
Обновлено 19 марта 2026
Kube-Router
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 2.8.0
Устранено в версии 2.8.0
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Kube-Router
Публичный эксплойт Нет

Kube-router — готовое решение для работы в сети Kubernetes. До версии 2.8.0 прокси-модуль Kube-router не проверяет внешние IP-адреса или IP-адреса loadBalancer перед программированием их в сетевой конфигурации узла. Версия 2.8.0 содержит исправление этой проблемы.

Доступные обходные пути включают включение шлюза функций DenyServiceExternalIPs, развертывание политики допуска, ограничение создания служб RBAC, мониторинг изменений служб и применение фильтрации префиксов BGP.

Показать оригинальное описание (EN)

Kube-router is a turnkey solution for Kubernetes networking. Prior to version 2.8.0, Kube-router's proxy module does not validate externalIPs or loadBalancer IPs before programming them into the node's network configuration. Version 2.8.0 contains a patch for the issue. Available workarounds include enabling DenyServiceExternalIPs feature gate, deploying admission policy, restricting service creation RBAC, monitoring service changes, and applying BGP prefix filtering.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Kube-Router Kube-Router
cpe:2.3:a:kube-router:kube-router:*:*:*:*:*:kubernetes:*:*
2.8.0