 
									
Ein Security Research Team hat mehrere kritische Schwachstellen in Chaos Mesh, einer weit verbreiteten Testing-Plattform in Kubernetes-Umgebungen, entdeckt und offengelegt. Die Sicherheitslücken wurden unter dem Namen „Chaotic Deputy“ (CVE-2025-59358, CVE-2025-59359, CVE-2025-59360 und CVE-2025-59361) zusammengefasst, wobei die letzten drei jeweils eine CVSS-Bewertung von 9.8 aufweisen. Sie ermöglichen es Angreifern mit Zugriff innerhalb des Clusters, vollständige Kontrolle über die Umgebung zu erlangen. Zu den betroffenen Plattformen gehören auch Managed-Angebote wie Azure Chaos Studio. Die Schwachstellen erfordern nur minimalen internen Netzwerkzugriff, um ausgenutzt zu werden. Danach können Angreifer Chaos Mesh gezielt manipulieren –…
Der Beitrag Kritische Schwachstellen in Testing-Plattform für Kubernetes-Umgebungen erschien zuerst auf B2B Cyber Security.

 
  
  
     
    