Resource management error in Kubernetes - CVE-2025-0426
Published: February 26, 2025
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to improper management of internal resources within the application when handling HTTP requests at the "/checkpoint" endpoint. A remote attacker can send a large number of HTTP requests to the affected endpoint and perform a denial of service (DoS) attack by filling up the disk space.
Affected software
Netcool Operations Insight
IBM Watson Speech Services Cartridge for IBM Cloud Pak for Data
openEuler
kubernetes
kubernetes-node
kubernetes-master
kubernetes-kubelet
kubernetes-kubeadm
kubernetes-help
kubernetes-client
OpenShift Data Foundation (formerly OpenShift Container Storage)
How to mitigate CVE-2025-0426
Netcool Operations Insight - update to 1.6.15
IBM Watson Speech Services Cartridge for IBM Cloud Pak for Data - update to 5.2.2
kubernetes - update to 1.29.1-11
kubernetes-node - update to 1.29.1-11
kubernetes-master - update to 1.29.1-11
kubernetes-kubelet - update to 1.29.1-11
kubernetes-kubeadm - update to 1.29.1-11
kubernetes-help - update to 1.29.1-11
kubernetes-client - update to 1.29.1-11
OpenShift Data Foundation (formerly OpenShift Container Storage) - addressed in versions 4, 4.18.0
External References
Related Security Bulletins
- Remote denial of service in Kubernetes
- Multiple vulnerabilities in OpenShift Data Foundation (formerly OpenShift Container Storage)
- openEuler 24.03 LTS update for kubernetes
- Multiple vulnerabilities in OpenShift Data Foundation (formerly OpenShift Container Storage) 4.18
- openEuler 24.03 LTS SP1 update for kubernetes
- IBM Watson Speech Services Cartridge update for Kubernetes
- Multiple vulnerabilities in Netcool Operations Insight