PT-2026-60106 · Unknown · Nebula-Mgmt
CVE-2026-55513
·
Publicado
2026-07-14
·
Atualizado
2026-09-04
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
nebula-mgmt versões 0.3.0 a 0.3.8
Description
O caminho de criação de hosts na interface Web do nebula-mgmt ignora a configuração de segurança
enrollment token ttl de todo o servidor e as substituições por rede network config.enrollment token ttl. Enquanto os caminhos da API utilizam corretamente o resolvedor de TTL configurado, o endpoint POST /ui/hosts define rigidamente a expiração dos tokens de registro de agente recém-criados para 24 horas.Tokens de registro são credenciais de portador utilizadas no endpoint
POST /api/v1/enroll para permitir que um host pendente seja registrado e receba um certificado e configuração Nebula assinados. Um operador autenticado com permissões para criar hosts via interface Web pode ignorar as políticas de segurança pretendidas para gerar tokens com validade de 24 horas, mesmo que a rede esteja configurada para uma duração muito menor. Isso aumenta o risco de que um token exposto ou interceptado seja usado para registrar um host de forma não autorizada.Recommendations
Para as versões 0.3.0 a 0.3.8, refatore o caminho de criação de hosts da interface Web para utilizar a mesma lógica de resolução de TTL usada pelo caminho da API, garantindo que
enrollment token ttl e network config.enrollment token ttl sejam respeitados.Exploit
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nebula-Mgmt