
#CVE-2025-1767 : le volume gitRepo Kubernetes permet l'escalade via les pods d'un même nœud. Fonctionnalité dépréciée, zéro correctif prévu upstream. Si vous l'utilisez encore, vous êtes exposés définitivement. Migrez vers des init containers ou des solutions CSI. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1767
Post summary
The advisory highlights that Kubernetes’ deprecated gitRepo volume can lead to privilege escalation on the same node, and with no upstream fix available, users should migrate to init containers or CSI solutions.
