Container cluster management.
Security Fix(es):
A half-blind Server Side Request Forgery (SSRF) vulnerability exists in kube-controller-manager when using the in-tree Portworx StorageClass. This vulnerability allows authorized users to leak arbitrary information from unprotected endpoints in the control plane’s host network (including link-local or loopback services).(CVE-2025-13281)
{
"severity": "Medium"
}{
"src": [
"kubernetes-1.29.1-14.oe2403sp2.src.rpm"
],
"x86_64": [
"kubernetes-1.29.1-14.oe2403sp2.x86_64.rpm",
"kubernetes-client-1.29.1-14.oe2403sp2.x86_64.rpm",
"kubernetes-help-1.29.1-14.oe2403sp2.x86_64.rpm",
"kubernetes-kubeadm-1.29.1-14.oe2403sp2.x86_64.rpm",
"kubernetes-kubelet-1.29.1-14.oe2403sp2.x86_64.rpm",
"kubernetes-master-1.29.1-14.oe2403sp2.x86_64.rpm",
"kubernetes-node-1.29.1-14.oe2403sp2.x86_64.rpm"
],
"aarch64": [
"kubernetes-1.29.1-14.oe2403sp2.aarch64.rpm",
"kubernetes-client-1.29.1-14.oe2403sp2.aarch64.rpm",
"kubernetes-help-1.29.1-14.oe2403sp2.aarch64.rpm",
"kubernetes-kubeadm-1.29.1-14.oe2403sp2.aarch64.rpm",
"kubernetes-kubelet-1.29.1-14.oe2403sp2.aarch64.rpm",
"kubernetes-master-1.29.1-14.oe2403sp2.aarch64.rpm",
"kubernetes-node-1.29.1-14.oe2403sp2.aarch64.rpm"
]
}