
En el marco de nuestro monitoreo continuo y riguroso, hemos identificado una vulnerabilidad significativa en los productos BIND. Este informe aborda la situación actual, proporcionando detalles precisos sobre las posibles consecuencias y las medidas recomendadas para mitigar estos riesgos.
Productos afectados
- BIND version desconocida
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-13325: con una puntuación de 8.5 en CVSS v3.1. Existe una vulnerabilidad de seguridad que podría permitir a un actor malicioso realizar un ataque de inyección de comandos libvirt contra cualquier otra máquina virtual en la red, incluyendo la posibilidad de leer el estado actual, modificar o incluso destruir las máquinas virtuales.
Recomendación
- Implementar parches y actualizaciones relevantes según los detalles proporcionados por KubeVirt. Considerar implementar soluciones alternativas de migración que no expongan puertos sin autenticación.
Referencias
- NVD – CVE-2026-13325: https://nvd.nist.gov/vuln/detail/CVE-2026-13325
- Referencia de origen/fabricante – CVE-2026-13325: https://access.redhat.com/security/cve/CVE-2026-13325
- Referencia de origen/fabricante – CVE-2026-13325: https://bugzilla.redhat.com/show_bug.cgi?id=2493378