PT-2026-96225 · Warpgate · Warpgate

CVE-2026-91166

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v3.1

5.7

Média

VetorAV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Warpgate versões 0.25.0 through 0.27.5
Description O caminho SSH do navegador em warpgate-web-ssh/src/manager.rs processa RCEvent::HostKeyUnknown sem a identidade do salto (hop) apresentada. Em vez disso, ele passa ssh options.host e ssh options.port do alvo final para KnownHosts::trust(). Nos modos Prompt e AutoAccept, uma chave de host de salto pode ser armazenada para o endereço de destino. Consequentemente, uma máquina que apresente a chave do host de salto no endereço de destino pode ser aceita como o alvo, permitindo a interceptação do tráfego do usuário e a obtenção de um certificado recém-emitido durante a autenticação por certificado.
Recommendations Atualizar para a versão 0.27.6.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91166
GHSA-W9JJ-VPW3-5R8F

Produtos afetados

Warpgate