Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kyverno (CVE-2026-23881)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2026
Última modificación:
02/02/2026

Descripción

Kyverno es un motor de políticas diseñado para equipos de ingeniería de plataformas nativas de la nube. Las versiones anteriores a la 1.16.3 y 1.15.3 tienen un consumo de memoria ilimitado en el motor de políticas de Kyverno que permite a los usuarios con privilegios de creación de políticas causar una denegación de servicio mediante la elaboración de políticas que amplifican exponencialmente los datos de cadena a través de variables de contexto. Las versiones 1.16.3 y 1.15.3 contienen un parche para la vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kyverno:kyverno:*:*:*:*:*:*:*:* 1.15.3 (excluyendo)
cpe:2.3:a:kyverno:kyverno:*:*:*:*:*:*:*:* 1.16.0 (incluyendo) 1.16.3 (excluyendo)