Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat Satellite 6 de Red Hat (CVE-2026-1531)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
02/02/2026
Última modificación:
27/03/2026

Descripción

Se encontró una vulnerabilidad en foreman_kubevirt. Al configurar la conexión a OpenShift, el sistema deshabilita la verificación SSL si no se establece explícitamente un certificado de Autoridad de Certificación (CA). Este valor predeterminado inseguro permite a un atacante remoto, capaz de interceptar el tráfico de red entre Satellite y OpenShift, realizar un ataque man-in-the-middle (MitM). Dicho ataque podría conducir a la divulgación o alteración de información sensible.