漏洞描述
漏洞源于 Ingress NGINX Controller 的准入控制器在处理 Ingress 对象时,未对用户输入进行充分验证和清理。攻击者通过向准入控制器发送恶意的 AdmissionReview 请求,可以注入任意 NGINX 配置指令,并在配置验证阶段(使用 nginx -t)触发代码执行。
漏洞危害
获取敏感数据:攻击者可访问所有命名空间中的密钥数据,包括用户凭据和访问令牌。
远程代码执行(RCE):攻击者可在 Ingress NGINX Controller 的 Pod 上执行任意代码,因其是高权限角色,可能导致集群完全失控。
修复方法
一、临时缓解方案
如果暂时无法升级,可以采取以下临时措施降低风险:
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-03-25
漏洞信息更新
2025-03-26