PT-2026-93226 · Unknown · Home Assistant

CVE-2026-91129

·

Publicado

2026-08-12

·

Atualizado

2026-09-25

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Home Assistant versões anteriores a 2026.2.3
Descrição A integração IPP processa automaticamente anúncios mDNS ipp. tcp.local não autenticados. No arquivo homeassistant/components/ipp/config flow.py, a função async step zeroconf passa valores de host, port e base path controlados por um invasor para validate input para a recuperação de metadados da impressora. Como o cliente HTTP compartilhado segue redirecionamentos de origem cruzada sem bloquear alvos de loopback, um invasor na rede local pode redirecionar solicitações para 127.0.0.1 ou outros serviços internos sem interação do usuário ou configuração prévia do IPP. Isso resulta em um Server-Side Request Forgery (SSRF), onde o servidor é enganado para fazer solicitações não autorizadas a recursos internos.
Recomendações Atualizar para a versão 2026.2.3.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91129
GHSA-4GHV-53CQ-7WP3
ZDI-26-562

Produtos afetados

Home Assistant