ثغرة أمنية حرجة في Kubernetes Ingress-Nginx: خطر تنفيذ التعليمات البرمجية التعسفية

2025-03-24

تم اكتشاف العديد من الثغرات الأمنية الحرجة في Kubernetes Ingress-Nginx، وأخطرها (CVE-2025-1974) يحمل درجة CVSS 9.8، مما يسمح بتنفيذ تعليمات برمجية تعسفية واحتمالية تسرب أسرار على مستوى الكتلة بأكملها. جميع الإصدارات السابقة للإصدار v1.11.5 و v1.12.1 متأثرة. يوصى بشدة بالترقية الفورية إلى أحدث إصدار أو تعطيل وحدة التحكم في القبول المؤكدة مؤقتًا للحد من الخطر.

التطوير