PT-2026-61828 · Kronosnet · Kronosnet
CVE-2026-15811
·
Publicado
2026-07-21
·
Atualizado
2026-08-07
CVSS v3.1
5.8
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
kronosnet versões anteriores a 1.35
Description
Um problema existe no gerenciamento de configuração criptográfica onde o framework falha em zerar ou limpar segmentos de memória sensíveis após a execução de alterações. Isso resulta na permanência de chaves de criptografia brutas na memória, mesmo após a liberação das estruturas associadas. Um invasor local utilizando técnicas de divulgação de memória pode recuperar a chave de criptografia ativa para descriptografar comunicações de rede do cluster ou injetar pacotes maliciosos, potencialmente causando instabilidade grave no cluster de alta disponibilidade.
Recommendations
Atualize para uma versão posterior a 1.34.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kronosnet