PT-2026-60106 · Unknown · Nebula-Mgmt

CVE-2026-55513

·

Publicado

2026-07-14

·

Atualizado

2026-09-04

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas nebula-mgmt versões 0.3.0 a 0.3.8
Description O caminho de criação de hosts na interface Web do nebula-mgmt ignora a configuração de segurança enrollment token ttl de todo o servidor e as substituições por rede network config.enrollment token ttl. Enquanto os caminhos da API utilizam corretamente o resolvedor de TTL configurado, o endpoint POST /ui/hosts define rigidamente a expiração dos tokens de registro de agente recém-criados para 24 horas.
Tokens de registro são credenciais de portador utilizadas no endpoint POST /api/v1/enroll para permitir que um host pendente seja registrado e receba um certificado e configuração Nebula assinados. Um operador autenticado com permissões para criar hosts via interface Web pode ignorar as políticas de segurança pretendidas para gerar tokens com validade de 24 horas, mesmo que a rede esteja configurada para uma duração muito menor. Isso aumenta o risco de que um token exposto ou interceptado seja usado para registrar um host de forma não autorizada.
Recommendations Para as versões 0.3.0 a 0.3.8, refatore o caminho de criação de hosts da interface Web para utilizar a mesma lógica de resolução de TTL usada pelo caminho da API, garantindo que enrollment token ttl e network config.enrollment token ttl sejam respeitados.

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55513
GHSA-G4X6-JCVR-9M3G
GO-2026-5987
OPENSUSE-SU-2026:21483-1

Produtos afetados

Nebula-Mgmt