Critiques CVEs dans Chaos-Mesh: Exécution d'un code arbitraire en cluster

Publié le 18 Septembre 2025 · Par Sn0wAlice

Des recherches récentes ont détecté plusieurs vulnérabilités critiques dans le plateforme Chaos-Mesh, permettant à des attaquants intrus en cluster d'exécuter du code arbitraire sur n'importe quel pod, même avec une configuration par défaut. Les flaws sont désignés respectivement sous les noms CVE-2025-59358, CVE-2025-59360, CVE-2025-59361 et CVE-2025-59359.

🚫 Fonctionnalité réservée

La lecture d'un article est réservée aux membres Premium.
Pour en profiter, abonne-toi dès maintenant !

S'abonner à Premium 🚀