今日最大的 K8s 消息大概就是 Nginx CVE
https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
簡單來說,這是一個眾多 CVE 的組合
CVE-2025-1097
CVE-2025-1098
CVE-2025-24514
CVE-2025-1974
前述三者都是在鋪成這塊,包涵
CVE-2025-24514 -> nginx.ingress.kubernetes.io/auth-url: "http://example.com/#;\ninjection_point" (這種 annotation 就會被產生一些不合適的 nginx config)
CVE-2025-1097 -> nginx.ingress.kubernetes.io/auth-tls-match-cn: xxxx (也是一樣會產生不合適的 nginx config)
CVE-2025-1098 -> 從 ingress 物件內的 ing.UID 欄位又可以產生特定的 nginx config.
最後就是 Ngnix 內的 CVE-2025-1974,這塊使得前述 nginx 透過 nginx -t 執行前述 nginx config 測試時順帶執行一些指令,這樣就可以利用 nginx -t 去執行任何指令了

wiz.io
CVE-2025-1974: The IngressNightmare in Kubernetes | Wiz Blog
Wiz Research uncovered RCE vulnerabilities (CVE-2025-1097, 1098, 24514, 1974) in Ingress NGINX for Kubernetes allowing cluster-wide secret access.
March 25, 2025 885 9