PT-2026-60374 · Toolhive · Toolhive

CVE-2026-54450

·

Publicado

2026-07-15

·

Atualizado

2026-07-30

CVSS v4.0

2.9

Baixa

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
Nome do Software Vulnerável e Versões Afetadas ToolHive versões anteriores a 0.29.1
Descrição O ToolHive contém um problema de Server-Side Request Forgery (SSRF) onde a proteção de IP privado em pkg/networking/utilities.go não reconhece as faixas de endereço IPv6 NAT64, especificamente o prefixo bem conhecido 64:ff9b::/96 e o prefixo de uso local 64:ff9b:1::/48. Em ambientes que utilizam um gateway NAT64/DNS64, como clusters Kubernetes apenas IPv6, um invasor pode ignorar as proteções de SSRF usando endereços codificados em NAT64 para atingir recursos internos ou link-local, incluindo o endereço de metadados da nuvem 169.254.169.254.
O principal ponto de entrada controlado pelo invasor é o buscador do Documento de Metadados do ID do Cliente (CIMD) em pkg/oauthproto/cimd/fetch.go, onde um cliente OAuth externo pode fornecer uma URL maliciosa através do parâmetro client id. Outros componentes afetados que compartilham a função IsPrivateIP() incluem os clientes HTTP protectedDialerControl (usados para registro, descoberta OIDC e introspecção de token) e a verificação de host de clone git de skills em pkg/skills/gitresolver.
Devido a restrições como HTTPS obrigatório e verificação de certificado TLS, o impacto é limitado a uma sondagem cega de alcançabilidade interna (reconhecimento de rede interna) em vez do roubo de credenciais de metadados.
Recomendações Atualize o ToolHive para uma versão posterior a 0.29.0. Como mitigação temporária, restrinja o uso do parâmetro client id no servidor de autorização OAuth apenas a domínios confiáveis. Restrinja o acesso aos clientes HTTP protectedDialerControl e ao módulo pkg/skills/gitresolver para minimizar o risco de sondagem interna.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54450
GHSA-PPH6-VFJV-VPJW
GO-2026-5996
OPENSUSE-SU-2026:21483-1

Produtos afetados

Toolhive