Kubernetes Ingress-Nginxの重大な脆弱性:任意コード実行のリスク

2025-03-24

Kubernetes Ingress-Nginxに複数の重大な脆弱性が発見されました。最も深刻な脆弱性(CVE-2025-1974)はCVSSスコア9.8で、任意のコード実行とクラスタ全体のシークレット漏洩の可能性があります。v1.11.5およびv1.12.1より前のすべてのバージョンが影響を受けます。最新バージョンへのアップグレード、または一時的にValidating Admission Controllerを無効にすることを強く推奨します。

開発