PT-2026-67712 · Stunnel · Stunnel

·

CVE-2026-70367

·

Publicado

2026-08-04

·

Atualizado

2026-08-11

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas stunnel versões anteriores a 5.80
Description Ocorre um bypass de Server-Side Request Forgery (SSRF) quando o software está configurado no modo de proxy SOCKS. Esta falha permite que um cliente ignore as restrições de localhost utilizando endereços não especificados, como "0.0.0.0" e "::", ou endereços IPv6 mapeados para IPv4, como "::ffff:127.0.0.1". Consequentemente, é possível acessar serviços exclusivos de loopback no host que não deveriam estar acessíveis via rede.
Recommendations Atualize para uma versão posterior à 5.79.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94577
CVE-2026-70367
OPENSUSE-SU-2026:11500-1

Produtos afetados

Stunnel