PT-2026-102709 · Kubevirt · Kubevirt
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
KubeVirt (versões afetadas não especificadas)
Descrição
Um usuário autenticado com permissões para criar Instâncias de Máquina Virtual (VMIs) pode causar uma Negação de Serviço (DoS) ao enviar uma definição de máquina virtual com um volume efêmero vazio. O componente
virt-controller não valida adequadamente a configuração do volume, resultando em um nil-pointer dereference (uma tentativa de acessar um local de memória que não existe) e no travamento do aplicativo. Como a definição malformada persiste no cluster, o controlador entra em um loop de travamento contínuo, interrompendo as operações de ciclo de vida de máquinas virtuais em todo o ambiente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kubevirt