Headroom · Headroom · CVE-2026-77775
**Nome do Software Vulnerável e Versões Afetadas**
Headroom (versões afetadas não especificadas)
**Descrição**
O proxy de LLM permite que clientes especifiquem o destino upstream usando o cabeçalho de requisição `x-headroom-base-url`. As funções ` resolve openai upstream base()` em headroom/proxy/handlers/openai.py e ` select passthrough base url()` em headroom/providers/proxy routes.py processam esse cabeçalho sem validar o destino. A ausência de validação para endereços de loopback, link-local ou RFC 1918 permite que requisições alcancem serviços internos e endereços de metadados de nuvem, expondo suas respostas ao solicitante. Além disso, o cabeçalho `Authorization` é encaminhado inalterado para o host especificado pelo cliente. Quando implantado usando o docker-compose.yml de referência com `--host 0.0.0.0` e sem um `HEADROOM PROXY TOKEN`, essas rotas do plano de dados ficam expostas à rede sem autenticação.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.