PT-2026-90730 · Socket+1 · Socket Firewall+1

CVE-2026-90651

·

Publicado

2026-09-12

·

Atualizado

2026-09-22

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Socket Firewall (socketdev/socket-registry-firewall) versões anteriores a 2.0.0
Description No modo de registro, o software não verifica os certificados TLS upstream por padrão. Quando as chaves de configuração api ssl verify e upstream ssl verify são omitidas do arquivo socket.yml, o sistema define SOCKET API SSL VERIFY e UPSTREAM SSL VERIFY como 'false'. Consequentemente, o cliente HTTP OpenResty/Lua aceita qualquer certificado, incluindo certificados autoassinados ou não confiáveis, sem validar a cadeia. Isso permite que um invasor capaz de interceptar o tráfego entre o firewall e a API do Socket ou um registro de pacotes upstream utilize um certificado forjado para modificar respostas, substituir conteúdo de pacotes ou alterar decisões de permissão/bloqueio. Em versões anteriores a 1.1.334, a configuração do nginx gerada não emitia a diretiva lua ssl trusted certificate, impedindo a verificação bem-sucedida mesmo que as configurações fossem habilitadas sem a aplicação de um patch manual.
Recommendations Atualizar para a versão 2.0.0 ou posterior. Para versões entre 1.1.334 e 2.0.0, defina api ssl verify: true e upstream ssl verify: true no arquivo socket.yml. Para versões anteriores a 1.1.334, aplique manualmente um patch na configuração do nginx gerada para incluir lua ssl trusted certificate e defina api ssl verify: true e upstream ssl verify: true no arquivo socket.yml.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90651

Produtos afetados

Socket Firewall
Socket-Registry-Firewall