PT-2026-52653 · Lemur · Lemur

CVE-2026-55162

·

Publicado

2026-06-25

·

Atualizado

2026-08-19

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Lemur (versões afetadas não especificadas)
Descrição Um usuário autenticado com a função de operador pode induzir o servidor a fazer requisições externas não autorizadas a recursos de rede interna. Isso ocorre porque o software extrai a URL do Ponto de Distribuição de CRL e a URL do respondedor OCSP de certificados carregados e emite requisições para eles sem validar o destino ou restringir o esquema. Isso pode ser explorado através do endpoint POST /api/1/certificates/upload, bem como em outros caminhos onde verify string é invocado.
Detalhes técnicos incluem:
  • Endpoints de API: POST /api/1/certificates/upload
  • Funções Vulneráveis: crl verify() e ocsp verify()
Um invasor pode usar isso para sondar a topologia da rede interna, acessar endpoints de metadados de instância (como http://169.254.169.254/ no EC2) ou realizar o envenenamento de cache ao fixar CRLs maliciosas no dicionário crl cache.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Implemente uma lista de permissões explícita de hosts CRL e OCSP confiáveis na configuração usando LEMUR TRUSTED CRL HOSTS e LEMUR TRUSTED OCSP HOSTS e rejeite quaisquer requisições para destinos fora desta lista.
Use um wrapper de cliente HTTP seguro contra SSRF que resolva os destinos e rejeite endereços RFC1918, link-local, loopback e ULA IPv6 antes de conectar.
Restrinja o uso do dicionário crl cache aplicando limites para evitar o envenenamento persistente do cache.
Restrinja o acesso ao endpoint POST /api/1/certificates/upload apenas a usuários altamente confiáveis para minimizar o risco de exploração.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55162
GHSA-54VG-PFH7-JQ95
PYSEC-2026-2586

Produtos afetados

Lemur