Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en milvus de milvus-io (CVE-2026-10814)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Una vulnerabilidad ha sido encontrada en milvus-io milvus hasta la versión 2.6.13. Esta vulnerabilidad afecta a código desconocido del archivo internal/metastore/kv/rootcoord/kv_catalog.go del componente Gestor de Hash de ID de Beneficiario. La manipulación lleva al uso de hash débil. El ataque necesita ser realizado localmente. La complejidad del ataque se califica como alta. Se afirma que la explotabilidad es difícil. El exploit ha sido divulgado al público y puede ser utilizado. El identificador del parche es 3d932f1c3e065351c4440c27abe1e6479752544d. Aplicar un parche es la acción recomendada para solucionar este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:milvus:milvus:*:*:*:*:*:*:*:* 2.6.13 (incluyendo)