PT-2026-66778 · Red Hat · Aap-Gateway

CVE-2026-18141

·

Publicado

2026-07-31

·

Atualizado

2026-08-04

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas aap-gateway (versões afetadas não especificadas)
Description Uma falha no componente aap-gateway do Event-Driven Ansible (EDA) do Ansible Automation Platform permite que um invasor remoto não autenticado ignore a autenticação mutual Transport Layer Security (mTLS) para fluxos de eventos. Isso é alcançado manipulando a URL do fluxo de eventos e forjando o cabeçalho HTTP Subject. Além disso, o sistema revela o assunto do certificado esperado em mensagens de erro, facilitando o ataque. Isso permite que um invasor injete eventos arbitrários no EDA, podendo disparar fluxos de trabalho automatizados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18141
RHSA-2026:50336

Produtos afetados

Aap-Gateway