CVE-2025-0426

官方 issue 官方修复 PR

该漏洞通过 kubelet server handler 清理与安全加固修复。KLTS 已对维护分支进行回补。

漏洞影响

上游元数据给出的受影响范围:在受支持分支上 <= k8s1.29.13

漏洞评分

该漏洞为中危漏洞,CVSS 评分为 6.2。

官方修复的版本

KLTS 修复的版本