CVE-2025-46599

CNCF K3s 1.32 before 1.32.4-rc1+k3s1 has a Kubernetes kubelet configuration change with the unintended consequence that, in some situations, ReadOnlyPort is set to 10255. For example, the default behavior of a K3s online installation might allow unauthenticated access to this port, exposing credentials.
Configurations

No configuration.

History

29 Apr 2025, 13:52

Type Values Removed Values Added
Summary
  • (es) CNCF K3s 1.32 anterior a 1.32.4-rc1+k3s1 tiene un cambio de configuración de kubelet de Kubernetes con la consecuencia no deseada de que, en algunas situaciones, ReadOnlyPort se establece en 10255. Por ejemplo, el comportamiento predeterminado de una instalación en línea de K3s podría permitir el acceso no autenticado a este puerto, exponiendo las credenciales.

25 Apr 2025, 05:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-25 05:15

Updated : 2025-04-29 13:52


NVD link : CVE-2025-46599

Mitre link : CVE-2025-46599

CVE.ORG link : CVE-2025-46599


JSON object : View

Products Affected

No product.

CWE
CWE-1188

Insecure Default Initialization of Resource