PT-2026-79145 · Unknown · Centrifugo

CVE-2026-71485

·

Publicado

2026-08-20

·

Atualizado

2026-09-02

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Centrifugo versões anteriores a 6.9.0
Description O Centrifugo copia o mapa protocol.ConnectRequest.headers controlado pelo cliente através de OnClientConnecting em internal/client/handler.go, ConnectEvent.Headers e SetEmulatedHeadersToContext. O caminho requestHeaders em internal/proxy/http.go, o caminho requestMetadata em internal/proxy/grpc.go e o caminho Consume em internal/unigrpc/grpc.go podem encaminhar um valor da lista de permissões como um cabeçalho de backend confiável ou valor de metadados. Isso permite que um cliente remoto falsifique cabeçalhos, como x-trusted-user, durante chamadas de conexão, atualização, assinatura, publicação, RPC e chamadas de proxy relacionadas, caso o backend dependa desses cabeçalhos para autenticação ou autorização. Além disso, o transporte gRPC unidirecional não possui um cabeçalho HTTP de nível de transporte que possa substituir o valor emulado.
Recommendations Atualizar para a versão 6.9.0.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71485
GHSA-9468-V6MJ-FPPW

Produtos afetados

Centrifugo