PT-2026-7954 · Neuvector · Neuvector

CVE-2025-67860

·

Publicado

2026-02-12

·

Atualizado

2026-07-30

CVSS v3.1

3.8

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do NeuVector anteriores a 4.072
Descrição O scanner NeuVector manipula senhas de forma insegura como argumentos de linha de comando. O processo do scanner aceita credenciais do registro e do controlador como argumentos de linha de comando, potencialmente expondo credenciais sensíveis a usuários locais. Isso poderia permitir acesso não autorizado aos registros ou ao controlador NeuVector, possibilitando, potencialmente, manipulação de imagens, divulgação de informações ou movimentação lateral adicional no ambiente. A gravidade do impacto para confidencialidade, integridade e disponibilidade depende das permissões que as credenciais vazadas possuem em seus serviços.
Recomendações Atualize para a versão 4.072 ou posterior do scanner NeuVector.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67860
GHSA-3C9M-GQ32-G4JX
GO-2026-4490
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0757-1

Produtos afetados

Neuvector