Τέσσερις ευπάθειες ασφαλείας εντοπίστηκαν στον ανοιχτού κώδικα traffic controller, Ingress NGINX, ο οποίος χρησιμοποιείται εκτενώς από οργανισμούς σε Kubernetes deployments. Οι ευπάθειες αυτές μπορούν να διορθωθούν μόνο με την αναβάθμιση στην τελευταία έκδοση. Από τις τέσσερις ευπάθειες, δύο είναι πιο σοβαρές, καθώς έχουν βαθμολογία CVSS 8.8 / 10.

Ingress NGINX: Οι δύο πιο σοβαρές ευπάθειες
Το CVE-2026-1580 είναι ένα ζήτημα ακατάλληλου input validation. Εάν το Ingress NGINX έχει ρυθμιστεί με μια προεπιλεγμένη διαμόρφωση custom-errors που περιλαμβάνει τα HTTP errors 401 ή 403, και εάν το προεπιλεγμένο custom-errors backend, που έχει ρυθμιστεί, είναι ελαττωματικό και αποτυγχάνει με το Code HTTP header, τότε ένα Ingress με το auth-url annotation μπορεί να είναι προσβάσιμο ακόμα και όταν η αυθεντικοποίηση αποτυγχάνει.
Δείτε επίσης: Οι επιτιθέμενοι εκμεταλλεύονται παλιά ευπάθεια Windows για απενεργοποίηση του EDR
Το CVE-2026-24512 είναι μια ευπάθεια configuration injection, όπου το πεδίο rules.http.paths.path Ingress μπορεί να χρησιμοποιηθεί για το configuration injection στο nginx. Αυτό μπορεί να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα στο πλαίσιο του ingress-nginx controller και αποκάλυψη μυστικών.
“Πρόκειται για μια σοβαρή ευπάθεια“, σχολίασε ο Kellman Meghu, CTO της καναδικής DeepCove Cybersecurity, που έχει εμπειρία με το Ingress NGINX. “Αν μπορούσα να την εκμεταλλευτώ, θα μπορούσα να κάνω το Ingress gateway να δημιουργήσει μια διαδρομή απευθείας προς εσωτερικούς πόρους. Είναι σαν να ανοίγεις τα εσωτερικά που δεν θα έπρεπε ποτέ να εκτεθούν. Θα οδηγήσει αυτό σε περαιτέρω έκθεση ή επιθέσεις; Πιθανώς, αλλά όσον αφορά τον αντίκτυπο, είναι ένα πρώτο βήμα για την απόκτηση πρόσβασης στο περιβάλλον, και από εκεί θα μπορούσε να προχωρήσει περαιτέρω. Το μικρότερο κακό που θα μπορούσε να συμβεί θα ήταν η διακοπή υπηρεσιών“.
Το NGINX είναι ένας reverse proxy/load balancer που γενικά λειτουργεί ως ο παραλήπτης κυκλοφορίας ιστού και την κατευθύνει στην υπηρεσία εφαρμογών για μετασχηματισμό δεδομένων.

Σημασία Ingress NGINX και κίνδυνοι
Το Ingress NGINX είναι μια έκδοση που χρησιμοποιείται στο Kubernetes ως front-end web traffic receiver και το κατευθύνει στο application service για μετασχηματισμό δεδομένων. Φροντίζει να χαρτογραφεί το traffic σε pods containers, που εκτελούν εργασίες χωρίς να εκθέτει τα ίδια τα pods. Ο Meghu λέει ότι το Ingress NGINX είναι το κύριο σημείο εισόδου network και είναι αποτελεσματικό λόγω της ικανότητάς του να επαναφορτώνει τη διαμόρφωσή του δυναμικά, κάτι που του επιτρέπει να προσαρμόζεται σε αλλαγές μέσα σε ένα Kubernetes cluster.
Δείτε επίσης: Cisco Meeting Management: Ευπάθεια επιτρέπει πλήρη έλεγχο του συστήματος
Αυτές οι ευπάθειες επηρεάζουν μόνο τις εκδόσεις Ingress NGINX 1.13.7 και κάτω, και 1.14.3 και κάτω, αν είναι εγκατεστημένες σε ένα Kubernetes cluster.
Η προειδοποίηση έρχεται λίγες εβδομάδες πριν η υποστήριξη για το Ingress NGINX τελειώσει. Από τον Μάρτιο, το project δεν θα λαμβάνει πλέον ενεργή συντήρηση, επιδιορθώσεις ασφαλείας ή διορθώσεις σφαλμάτων. Οι ειδικοί έχουν προτρέψει τους διαχειριστές Kubernetes να μεταβούν σε έναν νέο controller. Συνιστούν το Kubernetes Gateway API ως το πρότυπο για τη διαχείριση traffic. Ο Meghu σημειώνει ότι είναι ανεξάρτητο από προμηθευτές και ευρέως χρησιμοποιούμενο. Άλλες επιλογές είναι controllers όπως το Cilium Ingress, το Traefik, ή το HAProxy Ingress.

Ποιες άλλες ευπάθειες διορθώθηκαν;
Πέρα από τις παραπάνω, διορθώθηκε και η ευπάθεια CVE-2026-24513, που θεωρείται από τον Meghu χαμηλού κινδύνου, καθώς ένας επιτιθέμενος χρειάζεται να έχει μια διαμόρφωση που περιέχει συγκεκριμένα σφάλματα για να την εκμεταλλευτεί.
Τέλος, υπάρχει το CVE-2026-24514, το οποίο ο Meghu θεωρεί μεσαίου κινδύνου. Ο controller θα μπορούσε να υποστεί denial of service επίθεση αν ένας επιτιθέμενος τον κατακλύσει με αιτήματα.
Δείτε επίσης: Κρίσιμη ευπάθεια n8n επιτρέπει εκτέλεση εντολών συστήματος
Αυτά είναι μόνο τα πιο πρόσφατα προβλήματα με το Ingress NGINX. Πριν από λίγο περισσότερο από ένα χρόνο, οι ερευνητές της Wiz ανακάλυψαν μια ομάδα ευπαθειών που ονομάστηκε IngressNightmare. Αυτές οι ευπάθειες μπορούσαν να επιτρέψουν σε μη εξουσιοδοτημένους χρήστες να εισάγουν κακόβουλες διαμορφώσεις NGINX και να εκτελέσουν κακόβουλο κώδικα στο pod του Ingress NGINX, πιθανώς εκθέτοντας όλα τα μυστικά του cluster και οδηγώντας σε κατάληψή του.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Ο Satnam Narang, ανώτερος μηχανικός έρευνας στο Tenable, δήλωσε στο CSO ότι θεωρεί τις νέες ευπάθειες λιγότερο ανησυχητικές από τις IngressNightmare.
