PT-2026-1506 · Suse · Suse Virtualization
CVE-2025-62877
·
Publicado
2026-01-05
·
Atualizado
2026-07-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SUSE Virtualization (Harvester) versões 1.5.x até 1.6.x
Descrição
O instalador interativo do SUSE Virtualization (Harvester) pode expor a senha padrão de login SSH do sistema operacional ao criar um novo cluster ou adicionar hosts a um cluster existente. O ambiente não é afetado se o mecanismo de boot PXE for utilizado com a configuração do Harvester.
Recomendações
Utilize o mecanismo de boot PXE juntamente com a configuração do Harvester para evitar este problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suse Virtualization