PT-2026-5763 · Kubernetes+1 · Ingress-Nginx+1

·

CVE-2026-24514

·

Publicado

2026-02-02

·

Atualizado

2026-07-30

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas ingress-nginx (versões afetadas não especificadas)
Descrição Existe uma condição de negação de serviço no recurso do controlador de admissão de validação. O envio de requisições grandes ao controlador de admissão de validação pode levar a um consumo excessivo de memória, potencialmente fazendo com que o pod do controlador ingress-nginx seja terminado ou que o nó esgote a memória.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03606
BIT-NGINX-INGRESS-CONTROLLER-2026-24514
CVE-2026-24514
GHSA-2PF9-VR92-6H3V
GO-2026-4417
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0403-1

Produtos afetados

Red Os
Ingress-Nginx