PT-2026-93226 · Unknown · Home Assistant
CVE-2026-91129
·
Publicado
2026-08-12
·
Atualizado
2026-09-25
CVSS v3.1
5.4
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Home Assistant versões anteriores a 2026.2.3
Descrição
A integração IPP processa automaticamente anúncios mDNS
ipp. tcp.local não autenticados. No arquivo homeassistant/components/ipp/config flow.py, a função async step zeroconf passa valores de host, port e base path controlados por um invasor para validate input para a recuperação de metadados da impressora. Como o cliente HTTP compartilhado segue redirecionamentos de origem cruzada sem bloquear alvos de loopback, um invasor na rede local pode redirecionar solicitações para 127.0.0.1 ou outros serviços internos sem interação do usuário ou configuração prévia do IPP. Isso resulta em um Server-Side Request Forgery (SSRF), onde o servidor é enganado para fazer solicitações não autorizadas a recursos internos.Recomendações
Atualizar para a versão 2026.2.3.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Home Assistant