PT-2026-1506 · Suse · Suse Virtualization

CVE-2025-62877

·

Publicado

2026-01-05

·

Atualizado

2026-07-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SUSE Virtualization (Harvester) versões 1.5.x até 1.6.x
Descrição O instalador interativo do SUSE Virtualization (Harvester) pode expor a senha padrão de login SSH do sistema operacional ao criar um novo cluster ou adicionar hosts a um cluster existente. O ambiente não é afetado se o mecanismo de boot PXE for utilizado com a configuração do Harvester.
Recomendações Utilize o mecanismo de boot PXE juntamente com a configuração do Harvester para evitar este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62877
GHSA-6G8Q-HP2J-GVWV
GO-2026-4281
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0142-1

Produtos afetados

Suse Virtualization