Vulnerabilidad en CloudFoundry Foundation (CVE-2026-41013)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026
Descripción
Omisión de la validación de entrada en el manejo del montaje de volúmenes SMB en diego-release de CloudFoundry Foundation permite a un desarrollador de espacio de CF con bajos privilegios inyectar opciones de montaje CIFS arbitrarias del kernel mediante la omisión de la lista de permitidos de opciones de montaje, lo que permite la escalada de privilegios y la omisión del control de seguridad en celdas Diego multi-inquilino.<br />
<br />
Versiones afectadas:<br />
smb-volume-release: Todas las versiones anteriores a la v3.60.0<br />
CF Deployment: Todas las versiones anteriores a la v56.0.0
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA



