PT-2026-52690 · Kubevirt · Kubevirt
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
KubeVirt (versões afetadas não especificadas)
Descrição
Uma falha existe no proxy de migração onde a configuração de
spec.configuration.migrations.disableTLS como true no recurso personalizado do KubeVirt faz com que o virt-handler de destino vincule um ouvinte TCP simples em todas as interfaces (0.0.0.0/::) em uma porta aleatória. Este ouvinte não possui autenticação, lista de permissões de pares ou token de handshake, e faz o proxy diretamente para o socket de controle virtqemud do virt-launcher de destino. Um invasor com um pod na rede do cluster pode se conectar a este ouvinte para executar comandos RPC do libvirt não filtrados contra a máquina virtual de outro locatário. Os impactos potenciais incluem a leitura da memória e configuração da VM, a modificação do estado da VM via QMP (QEMU Machine Protocol) ou a destruição da VM. A configuração de uma rede de migração dedicada via migrations.network não mitiga isso, pois o endereço de vínculo do ouvinte permanece 0.0.0.0.Recomendações
Evite definir o parâmetro
spec.configuration.migrations.disableTLS como true para garantir que a autenticação mútua e a criptografia permaneçam habilitadas para as migrações.Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kubevirt