{"id":1636906,"date":"2025-03-24T21:47:22","date_gmt":"2025-03-24T21:47:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-del-controlador-nginx-de-entrada-critica-permite-rce-sin-autenticacion\/"},"modified":"2025-03-24T21:47:27","modified_gmt":"2025-03-24T21:47:27","slug":"la-vulnerabilidad-del-controlador-nginx-de-entrada-critica-permite-rce-sin-autenticacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-del-controlador-nginx-de-entrada-critica-permite-rce-sin-autenticacion\/","title":{"rendered":"La vulnerabilidad del controlador Nginx de entrada cr\u00edtica permite RCE sin autenticaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/La-vulnerabilidad-del-controlador-Nginx-de-entrada-critica-permite-RCE.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha revelado un conjunto de cinco deficiencias cr\u00edticas de seguridad en el <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/kubernetes\/ingress-nginx\" target=\"_blank\">Ingreso del controlador Nginx<\/a> para <a rel=\"noopener nofollow\" href=\"https:\/\/kubernetes.io\/docs\/concepts\/services-networking\/ingress-controllers\/\" target=\"_blank\">Kubernetes<\/a> Eso podr\u00eda resultar en una ejecuci\u00f3n de c\u00f3digo remoto no autenticada, poniendo m\u00e1s de 6.500 grupos con riesgo inmediato al exponer el componente a Internet p\u00fablico.<\/p>\n<p>Las vulnerabilidades (CVE-2025-24513, CVE-2025-24514, CVE-2025-1097, CVE-2025-1098 y CVE-2025-1974), se han asignado una puntuaci\u00f3n CVSS de 9.8, han sido colectivamente nombrados por codificaci\u00f3n de la empresa de seguridad de la nube por la firma de seguridad de la nube Wiz. Vale la pena se\u00f1alar que las deficiencias no afectan <a rel=\"nofollow noopener\" href=\"https:\/\/docs.nginx.com\/nginx-ingress-controller\/overview\/about\/\" target=\"_blank\">Controlador de entrada nginx<\/a>que es otra implementaci\u00f3n del controlador de ingreso para Nginx y Nginx Plus.<\/p>\n<p>&#8220;La explotaci\u00f3n de estas vulnerabilidades conduce a un acceso no autorizado a todos los secretos almacenados en todos los espacios de nombres en el cl\u00faster de Kubernetes por parte de los atacantes, lo que puede provocar la adquisici\u00f3n de cl\u00faster&#8221;, dijo la compa\u00f1\u00eda en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.wiz.io\/blog\/ingress-nginx-kubernetes-vulnerabilities\" target=\"_blank\">informe<\/a> compartido con las noticias del hacker.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ingressnightmare, en su n\u00facleo, afecta el <a rel=\"noopener nofollow\" href=\"https:\/\/kubernetes.io\/docs\/reference\/access-authn-authz\/admission-controllers\/\" target=\"_blank\">controlador de admisi\u00f3n<\/a> Componente del controlador de entrada Nginx para Kubernetes. Alrededor del 43% de los entornos en la nube son vulnerables a estas vulnerabilidades.<\/p>\n<p>Ingress Nginx Controller utiliza NGINX como un proxy inverso y un equilibrador de carga, lo que permite exponer rutas HTTP y HTTPS desde fuera de un cl\u00faster a servicios dentro de \u00e9l.<\/p>\n<p>La vulnerabilidad aprovecha el hecho de que los controladores de admisi\u00f3n, implementados dentro de un POD de Kubernetes, son accesibles a trav\u00e9s de la red sin autenticaci\u00f3n.<\/p>\n<p>Espec\u00edficamente, implica inyectar una configuraci\u00f3n de Nginx arbitraria de forma remota enviando un objeto de entrada malicioso (tambi\u00e9n conocido como solicitudes de admisi\u00f3n) directamente al controlador de admisi\u00f3n, lo que resulta en la ejecuci\u00f3n del c\u00f3digo en el POD del controlador Nginx del ingreso.<\/p>\n<p>&#8220;Los privilegios elevados del controlador de admisi\u00f3n y la accesibilidad de la red sin restricciones crean una ruta de escalada cr\u00edtica&#8221;, explic\u00f3 Wiz. &#8220;La explotaci\u00f3n de este defecto permite que un atacante ejecute c\u00f3digo arbitrario y acceda a todos los secretos de cl\u00faster en los espacios de nombres, lo que podr\u00eda conducir a la adquisici\u00f3n completa del cl\u00faster&#8221;.<\/p>\n<p>Las deficiencias se enumeran a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li><strong>CVE-2025-24514<\/strong> -inyecci\u00f3n de anotaci\u00f3n de autenticaci\u00f3n<\/li>\n<li><strong>CVE-2025-1097<\/strong> -inyecci\u00f3n de anotaci\u00f3n Auth-TLS-Match-CN<\/li>\n<li><strong>CVE-2025-1098<\/strong> &#8211; Inyecci\u00f3n de espejo uid<\/li>\n<li><strong>CVE-2025-1974<\/strong> &#8211; Ejecuci\u00f3n del c\u00f3digo de configuraci\u00f3n de Nginx<\/li>\n<\/ul>\n<p>En un escenario de ataque experimental, un actor de amenaza podr\u00eda cargar una carga \u00fatil maliciosa en forma de una biblioteca compartida a la c\u00e1psula utilizando la funci\u00f3n de buffer de cuerpo cliente de Nginx, seguido de enviar una solicitud de admisi\u00f3n al controlador de admisi\u00f3n.<\/p>\n<p>La solicitud, a su vez, contiene una de las inyecciones de la Directiva de configuraci\u00f3n antes mencionada que hace que la biblioteca compartida se cargue, lo que lleva efectivamente a la ejecuci\u00f3n de c\u00f3digo remoto.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Hillai Ben-Sasson, investigador de seguridad en la nube de Wiz, dijo a The Hacker News que la cadena de ataque esencialmente implica inyectar configuraci\u00f3n maliciosa y utilizarla para leer archivos confidenciales y ejecutar c\u00f3digo arbitrario. Posteriormente, esto podr\u00eda permitir que un atacante abusara de una cuenta de servicio s\u00f3lida para leer los secretos de Kubernetes y, en \u00faltima instancia, facilitar la adquisici\u00f3n del cl\u00faster.<\/p>\n<p>Despu\u00e9s de la divulgaci\u00f3n responsable, las vulnerabilidades se han abordado en las versiones del controlador Nginx Ingress 1.12.1, 1.11.5 y 1.10.7.<\/p>\n<p>Se recomienda a los usuarios que se actualicen a la \u00faltima versi\u00f3n lo antes posible y se aseguren de que el <a rel=\"noopener nofollow\" href=\"https:\/\/kubernetes.io\/docs\/reference\/access-authn-authz\/extensible-admission-controllers\/\" target=\"_blank\">punto final de admisi\u00f3n webhook<\/a> no est\u00e1 expuesto externamente.<\/p>\n<p>Como mitigaciones, se recomienda limitar solo el servidor de la API de Kubernetes para acceder al controlador de admisi\u00f3n y deshabilitar temporalmente el componente del controlador de admisi\u00f3n si no es necesario.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/critical-ingress-nginx-controller.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de marzo de 2025\ue804Ravie LakshmananVulnerabilidad \/ seguridad en la nube Se ha revelado un conjunto de cinco<\/p>\n","protected":false},"author":1,"featured_media":1636907,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,33384,4664,11999,2458,38,5838,273784,273783,48106,4654,273782,4659,4653,4655,779,22592,246983,4665,246984,1030,455,4014,239484],"class_list":["post-1636906","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autenticacion","tag-como-hackear","tag-controlador","tag-critica","tag-del","tag-entrada","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-nginx","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permite","tag-rce","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sin","tag-violacion","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1636906","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1636906"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1636906\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1636907"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1636906"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1636906"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1636906"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}