PT-2026-60374 · Toolhive · Toolhive
CVE-2026-54450
·
Publicado
2026-07-15
·
Atualizado
2026-07-30
CVSS v4.0
2.9
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P |
Nome do Software Vulnerável e Versões Afetadas
ToolHive versões anteriores a 0.29.1
Descrição
O ToolHive contém um problema de Server-Side Request Forgery (SSRF) onde a proteção de IP privado em
pkg/networking/utilities.go não reconhece as faixas de endereço IPv6 NAT64, especificamente o prefixo bem conhecido 64:ff9b::/96 e o prefixo de uso local 64:ff9b:1::/48. Em ambientes que utilizam um gateway NAT64/DNS64, como clusters Kubernetes apenas IPv6, um invasor pode ignorar as proteções de SSRF usando endereços codificados em NAT64 para atingir recursos internos ou link-local, incluindo o endereço de metadados da nuvem 169.254.169.254.O principal ponto de entrada controlado pelo invasor é o buscador do Documento de Metadados do ID do Cliente (CIMD) em
pkg/oauthproto/cimd/fetch.go, onde um cliente OAuth externo pode fornecer uma URL maliciosa através do parâmetro client id. Outros componentes afetados que compartilham a função IsPrivateIP() incluem os clientes HTTP protectedDialerControl (usados para registro, descoberta OIDC e introspecção de token) e a verificação de host de clone git de skills em pkg/skills/gitresolver.Devido a restrições como HTTPS obrigatório e verificação de certificado TLS, o impacto é limitado a uma sondagem cega de alcançabilidade interna (reconhecimento de rede interna) em vez do roubo de credenciais de metadados.
Recomendações
Atualize o ToolHive para uma versão posterior a 0.29.0.
Como mitigação temporária, restrinja o uso do parâmetro
client id no servidor de autorização OAuth apenas a domínios confiáveis.
Restrinja o acesso aos clientes HTTP protectedDialerControl e ao módulo pkg/skills/gitresolver para minimizar o risco de sondagem interna.Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Toolhive