PT-2026-60893 · Kipper · Kipper

CVE-2026-54247

·

Publicado

2026-07-17

·

Atualizado

2026-07-30

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Skipper (versões afetadas não especificadas)
Description O manipulador do webhook de admissão do Kubernetes lê todo o corpo da requisição sem um limite de tamanho. Um invasor com acesso à rede do cluster e um certificado de cliente Kubernetes válido pode enviar um payload de vários GB para o endpoint /admission, fazendo com que o processo esgote a memória e seja encerrado por OOM (Out Of Memory). Isso resulta em uma negação de serviço que interrompe o controle de admissão para recursos de Ingress e RouteGroup até que o processo seja reiniciado automaticamente. O problema ocorre porque a função io.ReadAll(r.Body) é utilizada sem a implementação de um leitor de bytes máximos ou restrição de tamanho.
Recommendations Implementar um limite de tamanho de corpo usando http.MaxBytesReader ou um mecanismo similar antes de ler o corpo da requisição. Definir um tamanho máximo de corpo de requisição, como uma constante DefaultMaxRequestBodySize, e utilizar um leitor com buffer para impor esse limite. Introduzir uma flag configurável --admission-max-body-size para permitir que os administradores definam o limite de memória para requisições de admissão.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54247
GHSA-CWXQ-RC9X-2JVV
GO-2026-6015
OPENSUSE-SU-2026:21483-1

Produtos afetados

Kipper