PT-2026-33165 · Kubevirt · Kubevirt

CVE-2026-6383

·

Publicado

2026-04-15

·

Atualizado

2026-06-25

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions KubeVirt (versões afetadas não especificadas)
Description Uma falha existe na lógica de avaliação do Controle de Acesso Baseado em Função (RBAC), onde o mecanismo de autorização trunca incorretamente os nomes dos sub-recursos. Isso leva a avaliações de permissão incorretas, permitindo que usuários autenticados com funções personalizadas específicas obtenham acesso não autorizado a sub-recursos. Isso pode resultar na divulgação de informações sensíveis ou na execução de ações não autorizadas. Além disso, usuários legítimos podem ter o acesso a recursos negado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6383
GHSA-J6CV-3W8P-VRG8
GO-2026-5450

Produtos afetados

Kubevirt