PT-2026-4806 · Kubevirt · Kubevirt
CVE-2025-14525
·
Publicado
2026-01-26
·
Atualizado
2026-07-08
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
kubevirt (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no kubevirt na qual um usuário dentro de uma máquina virtual (VM), com um agente convidado ativo, pode desencadear uma negação de serviço. Ao informar um número excessivo de interfaces de rede, o agente pode sobrecarregar a capacidade do sistema de armazenar atualizações de configuração da VM, impedindo modificações na Instância de Máquina Virtual (VMI). Isso permite que o usuário da VM prejudique as capacidades de gerenciamento do administrador da VM, resultando em uma negação de serviço para operações administrativas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kubevirt