PT-2026-77280 · Lemur · Lemur

CVE-2026-70667

·

Publicado

2026-06-25

·

Atualizado

2026-08-19

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Lemur versões anteriores a 1.9.3
Description Um problema existe na função validate revocation url em lemur/certificates/verify.py durante a validação de URLs de CRL (Certificate Revocation List) ou OCSP (Online Certificate Status Protocol). A chamada requests.get para CRLs segue redirecionamentos HTTP sem validar cada destino Location, permitindo que uma URL controlada por um invasor público redirecione solicitações para endereços de loopback, RFC1918, link-local ou metadados de instância. Além disso, resoluções de DNS separadas para validação e conexão criam uma janela de time-of-check time-of-use (TOCTOU), permitindo o DNS rebinding nos caminhos CRL e OCSP. Um usuário que realize o upload de um certificado através do endpoint 'POST /api/1/certificates/upload' poderia induzir solicitações internas cegas. DNS rebinding é uma técnica onde um servidor DNS altera o endereço IP associado a um nome de domínio entre o momento em que ele é validado e o momento em que é utilizado.
Recommendations Atualizar para a versão 1.9.3.

Exploit

Correção

Time Of Check To Time Of Use

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70667
GHSA-54VG-PFH7-JQ95
GHSA-F3QQ-49M6-RW8F
PYSEC-2026-3676

Produtos afetados

Lemur