PT-2026-52690 · Kubevirt · Kubevirt

·

CVE-2026-13325

·

Publicado

2026-06-26

·

Atualizado

2026-07-21

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas KubeVirt (versões afetadas não especificadas)
Descrição Uma falha existe no proxy de migração onde a configuração de spec.configuration.migrations.disableTLS como true no recurso personalizado do KubeVirt faz com que o virt-handler de destino vincule um ouvinte TCP simples em todas as interfaces (0.0.0.0/::) em uma porta aleatória. Este ouvinte não possui autenticação, lista de permissões de pares ou token de handshake, e faz o proxy diretamente para o socket de controle virtqemud do virt-launcher de destino. Um invasor com um pod na rede do cluster pode se conectar a este ouvinte para executar comandos RPC do libvirt não filtrados contra a máquina virtual de outro locatário. Os impactos potenciais incluem a leitura da memória e configuração da VM, a modificação do estado da VM via QMP (QEMU Machine Protocol) ou a destruição da VM. A configuração de uma rede de migração dedicada via migrations.network não mitiga isso, pois o endereço de vínculo do ouvinte permanece 0.0.0.0.
Recomendações Evite definir o parâmetro spec.configuration.migrations.disableTLS como true para garantir que a autenticação mútua e a criptografia permaneçam habilitadas para as migrações.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13325

Produtos afetados

Kubevirt