PT-2026-4806 · Kubevirt · Kubevirt

CVE-2025-14525

·

Publicado

2026-01-26

·

Atualizado

2026-07-08

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas kubevirt (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no kubevirt na qual um usuário dentro de uma máquina virtual (VM), com um agente convidado ativo, pode desencadear uma negação de serviço. Ao informar um número excessivo de interfaces de rede, o agente pode sobrecarregar a capacidade do sistema de armazenar atualizações de configuração da VM, impedindo modificações na Instância de Máquina Virtual (VMI). Isso permite que o usuário da VM prejudique as capacidades de gerenciamento do administrador da VM, resultando em uma negação de serviço para operações administrativas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14525
GHSA-25MH-HP8X-CGRV
GO-2026-4384
SUSE-SU-2026:0403-1
SUSE-SU-2026:2783-1
SUSE-SU-2026:2804-1

Produtos afetados

Kubevirt