PT-2026-52653 · Lemur · Lemur
CVE-2026-55162
·
Publicado
2026-06-25
·
Atualizado
2026-08-19
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Lemur (versões afetadas não especificadas)
Descrição
Um usuário autenticado com a função de operador pode induzir o servidor a fazer requisições externas não autorizadas a recursos de rede interna. Isso ocorre porque o software extrai a URL do Ponto de Distribuição de CRL e a URL do respondedor OCSP de certificados carregados e emite requisições para eles sem validar o destino ou restringir o esquema. Isso pode ser explorado através do endpoint
POST /api/1/certificates/upload, bem como em outros caminhos onde verify string é invocado.Detalhes técnicos incluem:
- Endpoints de API:
POST /api/1/certificates/upload - Funções Vulneráveis:
crl verify()eocsp verify()
Um invasor pode usar isso para sondar a topologia da rede interna, acessar endpoints de metadados de instância (como
http://169.254.169.254/ no EC2) ou realizar o envenenamento de cache ao fixar CRLs maliciosas no dicionário crl cache.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Implemente uma lista de permissões explícita de hosts CRL e OCSP confiáveis na configuração usando
LEMUR TRUSTED CRL HOSTS e LEMUR TRUSTED OCSP HOSTS e rejeite quaisquer requisições para destinos fora desta lista.Use um wrapper de cliente HTTP seguro contra SSRF que resolva os destinos e rejeite endereços RFC1918, link-local, loopback e ULA IPv6 antes de conectar.
Restrinja o uso do dicionário
crl cache aplicando limites para evitar o envenenamento persistente do cache.Restrinja o acesso ao endpoint
POST /api/1/certificates/upload apenas a usuários altamente confiáveis para minimizar o risco de exploração.Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lemur