Vulnerabilidad en Kyverno (CVE-2026-23881)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2026
Última modificación:
02/02/2026
Descripción
Kyverno es un motor de políticas diseñado para equipos de ingeniería de plataformas nativas de la nube. Las versiones anteriores a la 1.16.3 y 1.15.3 tienen un consumo de memoria ilimitado en el motor de políticas de Kyverno que permite a los usuarios con privilegios de creación de políticas causar una denegación de servicio mediante la elaboración de políticas que amplifican exponencialmente los datos de cadena a través de variables de contexto. Las versiones 1.16.3 y 1.15.3 contienen un parche para la vulnerabilidad.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:kyverno:kyverno:*:*:*:*:*:*:*:* | 1.15.3 (excluyendo) | |
| cpe:2.3:a:kyverno:kyverno:*:*:*:*:*:*:*:* | 1.16.0 (incluyendo) | 1.16.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



