PT-2026-56705 · Bosh Cli · Bosh Cli
CVE-2026-47828
·
Publicado
2026-07-09
·
Atualizado
2026-07-09
CVSS v4.0
8.9
Alta
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
bosh-cli versões anteriores a 7.10.4
Descrição
Durante a execução de
bosh create-env e bosh delete-env, a CLI faz o upload de pacotes CPI compilados e templates de trabalho renderizados para o DAV blobstore da nova VM via HTTPS. O processo não verifica o certificado do servidor, mesmo havendo um certificado CA disponível no manifesto de instalação. Um atacante de rede pode interceptar a conexão TLS para coletar credenciais de autenticação básica e acessar o arquivo de templates renderizados, que contém segredos de bootstrap para o novo BOSH Director. Essas credenciais podem então ser replicadas contra o agente da VM para obter a execução de código com privilégios de root.Recomendações
Atualize o bosh-cli para a versão 7.10.4 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bosh Cli