PT-2026-56705 · Bosh Cli · Bosh Cli

CVE-2026-47828

·

Publicado

2026-07-09

·

Atualizado

2026-07-09

CVSS v4.0

8.9

Alta

VetorAV:A/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas bosh-cli versões anteriores a 7.10.4
Descrição Durante a execução de bosh create-env e bosh delete-env, a CLI faz o upload de pacotes CPI compilados e templates de trabalho renderizados para o DAV blobstore da nova VM via HTTPS. O processo não verifica o certificado do servidor, mesmo havendo um certificado CA disponível no manifesto de instalação. Um atacante de rede pode interceptar a conexão TLS para coletar credenciais de autenticação básica e acessar o arquivo de templates renderizados, que contém segredos de bootstrap para o novo BOSH Director. Essas credenciais podem então ser replicadas contra o agente da VM para obter a execução de código com privilégios de root.
Recomendações Atualize o bosh-cli para a versão 7.10.4 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-47828

Produtos afetados

Bosh Cli