CVE-2025-0426

Name
CVE-2025-0426
Description
A security issue was discovered in Kubernetes where a large number of container checkpoint requests made to the unauthenticated kubelet read-only HTTP endpoint may cause a Node Denial of Service by filling the Node's disk.
NVD Severity
medium
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
issue-tracking https://github.com/kubernetes/kubernetes/issues/130016
mailing-list https://groups.google.com/g/kubernetes-security-announce/c/KiODfu8i6w8
af854a3a-2127-422b-91ae-364da2661108 http://www.openwall.com/lists/oss-security/2025/02/13/1

Match rules

CPE URI Source package Min version Max version
kubelet >= 1.32.0 <= 1.32.1
kubelet >= 1.31.0 <= 1.31.5
kubelet >= 1.30.0 <= 1.30.9
kubelet == 1.32.2 == 1.32.2
kubelet == 1.31.6 == 1.31.6
kubelet == 1.30.10 == 1.30.10

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
kubernetes 3.21-community 1.31.5-r0 Francesco Colista <fcolista@alpinelinux.org> fixed