Kubernetes API Server denial of service vulnerability from malicious YAML payloads
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Servidor de API do Kubernetes pode ser forçado a consumir muitos recursos de CPU ao processar arquivos YAML especialmente criados, causando lentidão ou indisponibilidade do serviço. Um usuário autorizado pode explorar isso para interromper as capacidades de gerenciamento do cluster.
CVE-2019-11254 é uma vulnerabilidade de negação de serviço no Kubernetes API Server (versões 1.1-1.14 e anteriores a 1.15.10, 1.16.7, 1.17.3) acionada por payloads YAML maliciosos enviados por usuários autenticados. A vulnerabilidade resulta de lógica ineficiente de análise de YAML que permite que entradas manipuladas consumam excessivamente ciclos de CPU, impactando a disponibilidade do servidor de API e operações do cluster.