PT-2026-46133 · Bosh · Bosh
CVE-2026-41859
·
Publicado
2026-06-04
·
Atualizado
2026-07-22
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
BOSH versões anteriores a 282.1.9
Descrição
Um ataque de man-in-the-middle de rede entre o nats-sync e o diretor BOSH pode roubar credenciais do diretor, como o cabeçalho de autenticação Basic ou o segredo do cliente UAA, e adulterar a lista de VMs gravada no arquivo de autorização NATS. As credenciais roubadas concedem acesso administrativo ao diretor. Isso ocorre porque a função
bosh api response body() no UsersSync constrói um cliente Net::HTTP com verify mode definido como OpenSSL::SSL::VERIFY NONE para chamadas do diretor aos endpoints "/info", "/deployments" e "/deployments//vms".Recomendações
Atualize para a versão 282.1.9 ou posterior.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bosh