CVE-2025-5187

官方 issue

该漏洞与 Node 权限边界相关。KLTS 回补后会阻止 Node 用户修改 ownerReferences

漏洞影响

上游元数据给出的受影响范围:在受支持分支上 <= k8s1.31.11

漏洞评分

该漏洞为中危漏洞,CVSS 评分为 6.7。

官方修复的版本

KLTS 修复的版本