O Projeto Kubernetes lançou patches para cinco vulnerabilidades em um componente popular amplamente usado chamado Controlador Nginx Ingress, usado para rotear o tráfego externo para os Serviços Kubernetes. Se explorado, a falha pode permitir que os atacantes assumam completamente os aglomerados inteiros.
“Com base em nossa análise, cerca de 43% dos ambientes em nuvem são vulneráveis a essas vulnerabilidades, com nossa pesquisa descobrindo mais de 6.500 aglomerados, incluindo empresas da Fortune 500, que expõem publicamente os controladores de admissão de Kubernetes vulneráveis e reportaram que os controladores de admissão de controladores fundaram a Internet pública – colocando -os em risco crítico.
Coletivamente apelidado Ingressnightmare pela equipe de pesquisa do Wiz, as vulnerabilidades são rastreadas como CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 e CVE-2025-1974. Eles foram fixados nas versões 1.12.1 e 1.11.5 do Controlador Nginx de Ingressão (Ingress-Nginx) lançado na segunda-feira. Uma quinta falha, rastreada como CVE-2025-24513, também foi identificada e corrigida nesses lançamentos.