Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-23881

Опубликовано: 27 янв. 2026
Источник: nvd
CVSS3: 7.7
CVSS3: 6.5
EPSS Низкий

Описание

Kyverno is a policy engine designed for cloud native platform engineering teams. Versions prior to 1.16.3 and 1.15.3 have unbounded memory consumption in Kyverno's policy engine that allows users with policy creation privileges to cause denial of service by crafting policies that exponentially amplify string data through context variables. Versions 1.16.3 and 1.15.3 contain a patch for the vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:kyverno:kyverno:*:*:*:*:*:*:*:*
Версия до 1.15.3 (исключая)
cpe:2.3:a:kyverno:kyverno:*:*:*:*:*:*:*:*
Версия от 1.16.0 (включая) до 1.16.3 (исключая)

EPSS

Процентиль: 14%
0.00046
Низкий

7.7 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.7
github
12 дней назад

Kyverno Denial of Service via Context Variable Amplification in Policy Engine

EPSS

Процентиль: 14%
0.00046
Низкий

7.7 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-770