PT-2026-61828 · Kronosnet · Kronosnet

CVE-2026-15811

·

Publicado

2026-07-21

·

Atualizado

2026-08-07

CVSS v3.1

5.8

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas kronosnet versões anteriores a 1.35
Description Um problema existe no gerenciamento de configuração criptográfica onde o framework falha em zerar ou limpar segmentos de memória sensíveis após a execução de alterações. Isso resulta na permanência de chaves de criptografia brutas na memória, mesmo após a liberação das estruturas associadas. Um invasor local utilizando técnicas de divulgação de memória pode recuperar a chave de criptografia ativa para descriptografar comunicações de rede do cluster ou injetar pacotes maliciosos, potencialmente causando instabilidade grave no cluster de alta disponibilidade.
Recommendations Atualize para uma versão posterior a 1.34.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93090
CVE-2026-15811
OESA-2026-3280
OESA-2026-3281
OESA-2026-3282
OPENSUSE-SU-2026:11364-1

Produtos afetados

Kronosnet