Vulnerabilidad en Hive (CVE-2025-2241)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2025
Última modificación:
17/03/2025
Descripción
Se detectó una falla en Hive, un componente de Multicluster Engine (MCE) y Advanced Cluster Management (ACM). Esta vulnerabilidad provoca la exposición de las credenciales de VCenter en el objeto ClusterProvision tras aprovisionar un clúster de VSphere. Los usuarios con acceso de lectura a los objetos ClusterProvision pueden extraer credenciales confidenciales incluso sin acceso directo a los secretos de Kubernetes. Este problema puede provocar acceso no autorizado a VCenter, la gestión del clúster y la escalada de privilegios.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA



