Vulnerabilidad en milvus de milvus-io (CVE-2026-10814)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Una vulnerabilidad ha sido encontrada en milvus-io milvus hasta la versión 2.6.13. Esta vulnerabilidad afecta a código desconocido del archivo internal/metastore/kv/rootcoord/kv_catalog.go del componente Gestor de Hash de ID de Beneficiario. La manipulación lleva al uso de hash débil. El ataque necesita ser realizado localmente. La complejidad del ataque se califica como alta. Se afirma que la explotabilidad es difícil. El exploit ha sido divulgado al público y puede ser utilizado. El identificador del parche es 3d932f1c3e065351c4440c27abe1e6479752544d. Aplicar un parche es la acción recomendada para solucionar este problema.
Impacto
Puntuación base 4.0
1.10
Gravedad 4.0
BAJA
Puntuación base 3.x
4.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:milvus:milvus:*:*:*:*:*:*:*:* | 2.6.13 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/milvus-io/milvus/
- https://github.com/milvus-io/milvus/commit/3d932f1c3e065351c4440c27abe1e6479752544d
- https://github.com/milvus-io/milvus/issues/49857
- https://github.com/milvus-io/milvus/pull/50060
- https://vuldb.com/cve/CVE-2026-10814
- https://vuldb.com/submit/831645
- https://vuldb.com/vuln/368262
- https://vuldb.com/vuln/368262/cti



