CVE-2025-5187

Aliases:GHSA-4x4m-3c2p-qppcGO-2025-3915DEBIAN-CVE-2025-5187CGA-23mx-gjgx-3gjjCGA-2588-xxv7-9cprCGA-27f9-9xr4-7q95CGA-2gcx-vhm6-x9jwCGA-2qq7-r78p-3r2xCGA-34j3-j6q6-h22fCGA-36cw-x2hq-vhxvCGA-3fjw-r8rc-qm6xCGA-3mq4-pjhm-246qCGA-4858-wgc4-98f3CGA-4fw5-763w-3fmhCGA-4rmv-q7c9-xrrvCGA-52j9-476m-28fgCGA-53hm-wm48-mq2xCGA-5qcm-6w4v-3c72CGA-64m2-ph9x-qcxpCGA-66mf-h4gq-q9cjCGA-69m2-58f4-6q4rCGA-6cjf-m5fg-6rmxCGA-6jm9-4r23-g3mgCGA-6x8c-vqx6-wv32CGA-76cp-cwqg-q3xcCGA-7749-4hvh-j2xvCGA-7m2m-3hh4-6g4gCGA-7m6h-62j4-3h57CGA-85jq-9f85-m4g2CGA-87m6-gm6f-xgvvCGA-8mcv-w8g3-mw3vCGA-8rwq-c7v5-6cg4CGA-97j3-7mrx-phjgCGA-c8fg-pghp-425fCGA-f75x-82xp-4w9xCGA-fh2h-3p69-4cv5CGA-fhw4-cr72-89fpCGA-fvwf-qrrm-jmg6CGA-g8g9-v8mx-p3fjCGA-gfwj-3mf6-m5wjCGA-hmx2-4p8v-5h96CGA-hpf5-845v-j7xwCGA-jf9x-69vp-w82jCGA-jg8p-crx7-qh3pCGA-m6jf-7836-6rf8CGA-mjvv-98cj-wgq6CGA-p528-85pm-27prCGA-pgjv-fg35-3m8pCGA-pp3q-w5g4-gm3qCGA-26xv-4wgf-8p97CGA-2768-j8wc-7hp2CGA-2fg4-m245-78qqCGA-2grx-9jpv-q72fCGA-2hmf-933c-326rCGA-2jxp-wvgg-3mh2CGA-2pq4-6v8f-5wf6CGA-2pqv-jgwr-qjmrCGA-2prg-m6h7-hhrpCGA-2rgp-frhw-gj69CGA-2vmg-7jpp-j4q3CGA-2xv8-rfr7-vg9hCGA-3247-j96q-7676CGA-344f-g9w6-w357CGA-348m-hx4w-fhpfCGA-34h3-3jpr-4gphCGA-35mv-2c3j-qwfqCGA-3797-wf35-j9wmCGA-379g-j548-qhhhCGA-382v-jmpx-xw7xCGA-3835-4v3j-ppmvCGA-39ph-mx44-m5hvCGA-39rm-mmx3-wm5qCGA-3c97-vrm7-jqpjCGA-3j4q-m7h3-99g3CGA-3mvp-2w85-98vwCGA-3p6j-q6vw-xwh9CGA-3pm2-mx78-77p7CGA-3pxx-533m-gwv6CGA-3qm3-vq85-qf2vCGA-3wf6-8qwv-2fr6CGA-3x2x-9vcx-67jqCGA-3x55-xj6g-82ghCGA-42pr-q6w5-r542CGA-42rq-7pqj-pwrmCGA-43x6-9cwc-8q8vCGA-454q-6x97-3p2jCGA-455j-255m-95h7CGA-46c7-gpr9-3j55CGA-46w5-925x-xrpjCGA-47mp-7qgf-8qr8CGA-48vx-v82p-xmcrCGA-497h-79mg-39jcCGA-49w6-5xqh-24rqCGA-4j4j-4g33-78x5CGA-4jc7-xh45-wg6qCGA-4p6r-64rq-8jcvCGA-4p7x-7h2m-gwx7CGA-4rwh-xv46-vqq4CGA-4vg5-3frf-3phfCGA-4wp7-g64c-jfgwCGA-4xh2-4g28-83f6CGA-522c-2fwr-g9m9CGA-532x-h9w6-hxg4CGA-554v-2mq7-4xpvCGA-55jp-h37w-hm99CGA-5649-9q32-rf84CGA-57v7-3253-fv95CGA-588v-8pr9-xggqCGA-58wc-ff5f-p7qfCGA-58x8-f5j9-p524CGA-58xc-4m2w-p9m2CGA-5c98-3j5c-c97hCGA-5ff4-7324-7w42CGA-5gp4-f6jj-4jcwCGA-5h5x-mcxj-cv38CGA-5hfr-fx23-cqv8CGA-5hm8-m4x5-669gCGA-5mhg-5mm7-j8g6CGA-5p9r-m655-8x8fCGA-5r3r-xw42-vm53CGA-5r79-xhv3-qvxgCGA-5w8g-83fm-35xqCGA-5x5w-h6jj-7946CGA-63fx-gqmv-h3fmCGA-64cx-j6jg-qmhgCGA-66v4-h24f-3wphCGA-67mw-ffx8-c358CGA-6g4q-q4v2-768mCGA-6ghv-8256-wp27CGA-6h5m-9q69-fm52CGA-6hg3-78c4-j3xfCGA-6mvx-qhvw-63qxCGA-6pc4-wj7q-wjqgCGA-6r4w-6mjx-f9vcCGA-6v6w-r7gw-3j9mCGA-6wcq-39jp-xcjxCGA-733w-96v7-7j9pCGA-73hg-p678-94q9CGA-75mv-hrfm-8w8mCGA-76gr-wcp3-gpgfCGA-772f-7j2r-x88fCGA-7753-3jp5-28mpCGA-77v7-9fhp-3pvcCGA-79vg-4466-j436CGA-7c7x-44w3-9wr8CGA-7cgf-mh88-w57mCGA-7f5v-f46x-ch2gCGA-7fvv-4gv7-jjxgCGA-7gh3-8wfh-4g83CGA-7gq3-3x5h-5979CGA-7rxx-2hc2-rq2jCGA-7v8m-qqvg-67q7CGA-7wv8-4g5h-4f65CGA-7xr4-5g45-547rCGA-835j-qcrv-pmffCGA-84j6-43q2-w5c2CGA-84mc-g3p2-wcwvCGA-8639-6753-333wCGA-8842-8p7r-vh42CGA-89px-x5jw-25rqCGA-8c45-xq4v-q5gpCGA-8fjj-7rfq-498fCGA-8fpw-j4m6-6m2vCGA-8fqv-4322-p7gwCGA-8gfj-jx5h-5793CGA-8mr2-rgfv-gp9cCGA-8p3c-h7pm-893xCGA-8q3g-87fm-3px5CGA-8v45-xw3m-v8vrCGA-8vrh-w67c-99vxCGA-8whf-457p-8w37CGA-8wwf-h2qq-7876CGA-8xhg-f585-pmhvCGA-8xp3-mv4c-m2qrCGA-8xpq-83mm-vf8gCGA-928f-vhrc-mgjxCGA-932g-99x3-4j5wCGA-93xr-j3wf-8xm4CGA-942w-8qx3-mfj3CGA-96j7-2x6p-ffrjCGA-97vw-gv99-5jg2CGA-98h2-9756-qq8cCGA-98hj-8pq2-vrjhCGA-99wp-7cgm-rv6mCGA-9cc9-hfrm-pqx6CGA-9cg6-6grh-hccpCGA-9g25-92xc-2m28CGA-9gqp-3426-8p5gCGA-9jhf-hw6m-6fwmCGA-9jp6-p5cf-xq2jCGA-9mfm-q7r2-2mmgCGA-9mvg-5cr2-cvp4CGA-9r5c-rmq7-mh29CGA-9w5c-8jxc-9qwjCGA-c288-wjr2-3mh5CGA-c2mh-g7m5-gf66CGA-c4gp-g389-x2mqCGA-c53p-hw5w-rfw7CGA-c55c-cw35-cv37CGA-c5g6-hvc5-gxrcCGA-c5ww-829x-cvxjCGA-c64c-f7qr-gmq9CGA-c8v6-82x5-fj34CGA-c8vh-mpfx-4fpfCGA-c93m-pc92-hjphCGA-c98c-6q25-wxh5CGA-cccx-6jx4-6mqmCGA-cg7f-83vq-76pwCGA-cgcj-w26q-27pgCGA-ch8w-pvmr-8p56CGA-cjx6-7g9w-7778CGA-cmqg-9w44-23cgCGA-cq5c-7rfq-9xp8CGA-cvx8-4mfq-m7mqCGA-cwvv-rg4g-52cgCGA-cx8v-3xh5-56h9CGA-cxp5-6hm7-7m4cCGA-f3rq-3qqx-38jrCGA-f5v2-fwph-3r8fCGA-f6hr-p7jm-9m7mCGA-f6xx-9662-jfj9CGA-f83j-79c3-428rCGA-fc9f-w8cf-f43wCGA-fgrr-m7wh-q66hCGA-fhp4-v36r-cvmxCGA-fhpj-q6hf-c3h7CGA-fhqh-rmx3-mxp8CGA-fp2f-759g-m9cfCGA-fpgm-3r2c-hw77CGA-fqqh-6vc3-22qrCGA-fqx8-wf2j-qcf6CGA-fvgr-3hph-jr99CGA-g248-6mf5-r3rjCGA-g3jh-r4w3-j7rpCGA-g6mm-c4fv-hj6rCGA-g792-456f-66p5CGA-g963-f5c6-h974CGA-gf2j-f4ff-34mwCGA-gggx-9wqv-v4jwCGA-ggp6-fhhc-2v84CGA-ggq8-5v5v-373rCGA-gh9w-7639-7wpgCGA-ghpx-25xw-v56pCGA-ghvh-f8h3-r2j4CGA-gjp6-mprp-qv68CGA-gmg3-j4p5-8vfmCGA-gp77-h4h4-f9jjCGA-gpmx-qjg2-j72pCGA-gqmh-v955-x8cfCGA-gqw8-8jjg-6gjmCGA-gr9p-xhvc-f25fCGA-gv2q-fmrp-7q96CGA-gvjg-8cwm-vpmfCGA-gwfj-hxj6-fjg3CGA-gxh6-j56g-5qghCGA-h2gj-w7mx-8w49CGA-h3j4-rf84-rpcmCGA-h3rh-v3h6-f77pCGA-h478-3hf9-m99pCGA-h4hc-p5h6-v29fCGA-h6qc-6m86-j3ppCGA-h73w-jh67-m88pCGA-h7h5-frcx-wgq9CGA-h832-f765-rhq8CGA-hc2c-9qpj-h9qgCGA-hcpq-2j3f-885qCGA-hf2f-8j6g-9gxhCGA-hffp-7xvp-8h5cCGA-hg8p-8pq6-6ph9CGA-hh8g-v3f2-vxgfCGA-hjp4-v6cc-mc93CGA-hm3q-fjrm-8cwvCGA-hpqp-42wg-7cghCGA-hwvj-4mj5-278mCGA-hxg4-q82x-hf7jCGA-j2qm-j5rj-vq85CGA-j3qq-x36f-7x99CGA-j4f6-fx7h-cq2gCGA-j4fh-74fm-p8w5CGA-jc6m-263j-f86fCGA-jghc-2q49-mvxmCGA-jj4j-v55q-h4q8CGA-jm3f-cv48-gq6jCGA-jmfv-h5jc-pcq3CGA-jqff-5j9x-wqccCGA-jqww-q98c-p63fCGA-jrj3-f792-6rr6CGA-jrx6-qcfm-rr6wCGA-jvj8-fvw4-v4xjCGA-jw68-6477-g92wCGA-jw8w-hc7v-jxfgCGA-jxwm-jpf8-hccfCGA-m28g-c836-8869CGA-m29w-6rv9-jprgCGA-m2xq-ppfc-9rgvCGA-m43q-pvxp-jw5jCGA-m975-m97w-qhccCGA-mcf2-256c-23r8CGA-mf59-rccx-772xCGA-mfg2-ccqg-xfrxCGA-mfr7-5g84-pvwrCGA-mg2m-2xx6-75h8CGA-mg4w-4gw6-gvp4CGA-mg5x-5mx2-r2p7CGA-mmfg-37xj-mmcgCGA-mmmm-58gv-w6vfCGA-mvwq-34mq-fhpgCGA-mx9q-7c8x-87jhCGA-p2c4-834f-57gqCGA-p47r-5m7m-cv7qCGA-p497-r4xf-g8cjCGA-p5ch-6fg2-rpxpCGA-p5vg-3w94-vpfpCGA-p629-9wjh-836pCGA-p6fv-4r53-x5r4CGA-pmwm-h5jr-hgv2CGA-pqhc-784j-pfgjCGA-pqj9-4697-755hCGA-pw9m-w265-g43wCGA-px4j-qg5h-8q5vCGA-q46f-xjj9-vpjhCGA-q5mp-hwh3-qx9cCGA-q6fh-j2x2-xjfgCGA-q6mf-f742-f86mCGA-q6wm-m2p8-p24cCGA-q79h-2vx6-mwpjCGA-q95w-9p7f-6vj4CGA-qc65-2c4m-j7pgCGA-qfpv-hg8h-8895CGA-qgg5-g54m-6f8hCGA-qjc2-gvg7-f7qwCGA-qjf2-5f98-v223CGA-qpr6-2wjq-fwvjCGA-qrw5-ppjw-v78vCGA-qvhq-x6cc-g257CGA-qvp3-rccp-wjp6CGA-qx74-g723-3xpjCGA-qxrg-gqqx-hw82CGA-r2c8-jwjj-66h8CGA-r35r-v3fc-7qjmCGA-r3c7-rjh4-q7vpCGA-r684-7qv7-cg3hCGA-r6gv-ghfm-r52qCGA-r74x-x7g8-w9wrCGA-r75q-m6m5-r8g8CGA-r837-r77r-g77vCGA-r9c4-jp8v-8vh5CGA-r9cf-9h57-p28fCGA-rfg6-hx5x-f7vrCGA-rj97-5jcj-5pphCGA-rm79-4gvw-57cgCGA-rqjr-c5g9-fmm2CGA-rx82-qfwm-9rw8CGA-rxqq-wghq-855pCGA-v2jx-rcmp-pj76CGA-v4hm-j339-2rwqCGA-v5cf-48m7-m738CGA-v5q5-mr6f-m3ppCGA-v65f-gcp5-55xvCGA-v88g-cgx2-hg9gCGA-v9fj-2vj2-g892CGA-vc2r-xr4c-cmgjCGA-vc6p-4hxm-h3q3CGA-vchf-4wxj-mj54CGA-vcrw-r8q5-8rpvCGA-vh22-jfhh-wfm6CGA-vhpp-pm28-253mCGA-vhxv-5mrq-pmh9CGA-vjjf-cc94-j3c7CGA-vjr9-33h5-vp42CGA-vp89-6jvv-wfrrCGA-vqv5-qm8f-4q8jCGA-vr4m-h7gw-wwr8CGA-vr87-p3jp-8297CGA-vrjf-hw54-xm3fCGA-vv73-4mmp-xhxpCGA-vvjh-vgmr-wx3pCGA-vvxw-8f46-gv86CGA-w475-pcxw-8jj7CGA-w4hc-h6hg-x234CGA-w588-wjq4-jx6hCGA-w7q9-hrv7-vh48CGA-w82v-36vf-f47pCGA-w834-534c-x8r6CGA-w8cm-6862-hv7vCGA-wc4x-g269-4cjrCGA-wfvv-hc32-fhqjCGA-wg5p-gmjj-2hhjCGA-wg5v-pcr2-r76hCGA-wg73-95jc-9qj4CGA-wgj3-9rwf-3h6fCGA-wj47-q2p9-9cpmCGA-wjj7-prx7-phf8CGA-wjq5-wgj2-rj4rCGA-wjvp-56w2-3p56CGA-wpf5-m6gw-fqxrCGA-wpxx-c8mf-42p7CGA-wqw2-gr8f-84h3CGA-wwf9-36j7-phw4CGA-x2gv-2q72-wr8xCGA-x3wx-89q7-84r6CGA-x4p8-wrx5-qp8pCGA-x4rc-jqxf-gfpfCGA-x569-p3v7-rppqCGA-x56x-75mj-p2m5CGA-x75h-vv9m-m882CGA-xf8g-27r2-f9wpCGA-xfpw-428f-q5p2CGA-xg6f-x3p6-5vgrCGA-xh5h-98q3-x2v4CGA-xjmv-gjm6-p86fCGA-xjqv-vrg9-m9p6CGA-xjvp-jjcf-64j5CGA-xpgg-hwjm-jqfqCGA-xvx7-637r-jw37CGA-xx86-8vfp-2p5vCGA-xxfg-hg48-prrrCGA-726j-rp5j-jc92
Deferred
Published: 27 Aug 2025, 16:20
Last modified:26 Feb 2026, 17:47

Vulnerability Summary

Overall Risk (default)
medium
27/100
CVSS Score
6.7 MEDIUM
v3.1 (cve.org)
EPSS Score
0.54% LOW
1% probability +0.52%
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected

Timeline

27 Aug 2025, 16:20
Published
Vulnerability first disclosed
26 Feb 2026, 17:47
Last Modified
Vulnerability information updated

Description

A vulnerability exists in the NodeRestriction admission controller in Kubernetes clusters where node users can delete their corresponding node object by patching themselves with an OwnerReference to a cluster-scoped resource. If the OwnerReference resource does not exist or is subsequently deleted, the given node object will be deleted via garbage collection.

CVSS Metrics

  • v3.1MEDIUMScore: 6.7CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L

EPSS Trends

Current EPSS score: 0.54% Percentile: 44%

Techniques & Countermeasures

  • CWE-863Incorrect Authorization

    The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.

Affected Systems

  • chainguardargo-cd-2.13

    < 2.13.8-r5

  • chainguardargo-cd-2.13-compat

    < 2.13.8-r5

  • chainguardargo-cd-2.13-repo-server

    < 2.13.8-r5

  • chainguardargo-cd-2.14

    < 2.14.15-r4

  • chainguardargo-cd-2.14-compat

    < 2.14.15-r4

  • chainguardargo-cd-2.14-repo-server

    < 2.14.15-r4

  • chainguardargo-cd-fips-2.14

    < 2.14.15-r4

  • chainguardargo-cd-fips-2.14-compat

    < 2.14.15-r4

  • chainguardargo-cd-fips-2.14-repo-server

    < 2.14.15-r4

  • chainguardargo-cd-fips-3.0

    < 3.0.13-r1

  • chainguardargo-cd-fips-3.0-compat

    < 3.0.13-r1

  • chainguardargo-cd-fips-3.0-iamguarded-compat

    < 3.0.13-r1

  • chainguardargo-cd-fips-3.0-repo-server

    < 3.0.13-r1

  • chainguardargo-cd-fips-3.1

    < 3.1.1-r1

  • chainguardargo-cd-fips-3.1-compat

    < 3.1.1-r1

  • chainguardargo-cd-fips-3.1-iamguarded-compat

    < 3.1.1-r1

  • chainguardargo-cd-fips-3.1-repo-server

    < 3.1.1-r1

  • chainguardargo-rollouts

    < 1.9.0-r0

  • chainguardargo-rollouts-fips

    < 1.9.0-r0

  • chainguardargocd-image-updater-fips

    < 0.16.0-r8

  • chainguardaws-efs-csi-driver-fips

    < 2.1.11-r1

  • chainguardazure-vnet-cni

    < 1.7.9-r0

  • chainguardazuredisk-csi-1.28

    all

  • chainguardazuredisk-csi-1.29

    all

  • chainguardazuredisk-csi-1.30

    all

  • chainguardazuredisk-csi-1.31

    < 1.31.11-r4

  • chainguardazuredisk-csi-1.31-compat

    < 1.31.11-r4

  • chainguardazuredisk-csi-1.32

    < 1.32.10-r1

  • chainguardazuredisk-csi-1.32-compat

    < 1.32.10-r1

  • chainguardazuredisk-csi-fips-1.28

    all

  • chainguardazuredisk-csi-fips-1.29

    all

  • chainguardazuredisk-csi-fips-1.30

    all

  • chainguardazuredisk-csi-fips-1.31

    < 1.31.11-r3

  • chainguardazuredisk-csi-fips-1.32

    < 1.32.10-r1

  • chainguardazuredisk-csi-fips-1.33

    < 1.33.4-r1

  • chainguardazurefile-csi-1.29

    all

  • chainguardazurefile-csi-1.30

    all

  • chainguardazurefile-csi-1.31

    < 1.31.8-r3

  • chainguardazurefile-csi-1.32

    < 1.32.5-r4

  • chainguardazurefile-csi-1.32-compat

    < 1.32.5-r4

  • chainguardazurefile-csi-fips-1.29

    all

  • chainguardazurefile-csi-fips-1.30

    all

  • chainguardazurefile-csi-fips-1.31

    < 1.31.8-r3 | < 1.31.8-r2

  • chainguardazurefile-csi-fips-1.32

    < 1.32.5-r4

  • chainguardazurefile-csi-fips-1.32-compat

    < 1.32.5-r4

  • chainguardazurefile-csi-fips-1.33

    < 1.33.4-r1

  • chainguardazurefile-csi-fips-1.33-compat

    < 1.33.4-r1

  • chainguardblob-csi-1.23

    < 1.23.11-r61

  • chainguardblob-csi-1.24

    < 1.24.11-r10

  • chainguardblob-csi-fips-1.23

    < 1.23.11-r62

Showing first 50 affected entries in server-rendered view.

References (8)