Vulnerabilidad en productos BIND

Imagen de BIND

En el marco de nuestro monitoreo continuo y riguroso, hemos identificado una vulnerabilidad significativa en los productos BIND. Este informe aborda la situación actual, proporcionando detalles precisos sobre las posibles consecuencias y las medidas recomendadas para mitigar estos riesgos.

Productos afectados

  • BIND version desconocida

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-13325: con una puntuación de 8.5 en CVSS v3.1. Existe una vulnerabilidad de seguridad que podría permitir a un actor malicioso realizar un ataque de inyección de comandos libvirt contra cualquier otra máquina virtual en la red, incluyendo la posibilidad de leer el estado actual, modificar o incluso destruir las máquinas virtuales.

Recomendación

  • Implementar parches y actualizaciones relevantes según los detalles proporcionados por KubeVirt. Considerar implementar soluciones alternativas de migración que no expongan puertos sin autenticación.

Referencias

Compartir: