CVE-2021-25735: Validating Admission Webhook does not observe some previous fields



Уровень критичности Medium (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H)



Уязвимость находится в kube-apiserver и позволяет при обновлении Node атакующему обойти Validating Admission Webhook



Под влиянием только сторонние validating admission plugins, встроенный NodeRestriction работает как полагается.