PT-2026-46133 · Bosh · Bosh

CVE-2026-41859

·

Publicado

2026-06-04

·

Atualizado

2026-07-22

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas BOSH versões anteriores a 282.1.9
Descrição Um ataque de man-in-the-middle de rede entre o nats-sync e o diretor BOSH pode roubar credenciais do diretor, como o cabeçalho de autenticação Basic ou o segredo do cliente UAA, e adulterar a lista de VMs gravada no arquivo de autorização NATS. As credenciais roubadas concedem acesso administrativo ao diretor. Isso ocorre porque a função bosh api response body() no UsersSync constrói um cliente Net::HTTP com verify mode definido como OpenSSL::SSL::VERIFY NONE para chamadas do diretor aos endpoints "/info", "/deployments" e "/deployments//vms".
Recomendações Atualize para a versão 282.1.9 ou posterior.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41859

Produtos afetados

Bosh