https://seclists.org/oss-sec/2025/q3/56: [kubernetes] CVE-2025-7342: VM images built with Kubernetes Image Builder Nutanix or OVA providers use default cdentials for Windows images if user did not override
Published Jul 21, 2025
·Updated
Affected Software
1 affected component
Kubernetes Image Builder<=v0.1.44
Frequently Asked Questions
1
What is the severity of CVE-2025-7342?
CVE-2025-7342 is considered a critical vulnerability as it allows unauthorized access to Windows nodes.
2
How do I fix CVE-2025-7342?
To fix CVE-2025-7342, users should configure custom credentials for Windows images built with Kubernetes Image Builder.
3
What systems are affected by CVE-2025-7342?
CVE-2025-7342 affects VM images built with Kubernetes Image Builder using Nutanix or OVA providers.
4
Can an unauthorized user access my Windows VM due to CVE-2025-7342?
Yes, CVE-2025-7342 allows unauthorized users to access Windows node VMs if default credentials are used.
5
What types of access does CVE-2025-7342 allow?
CVE-2025-7342 allows unauthorized users to gain access through SSH, RDP, or WINRM protocols.