PT-2026-97544 · Red Hat · Automation-Controller

CVE-2026-84716

·

Publicado

2026-09-23

·

Atualizado

2026-09-24

CVSS v3.1

6.6

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas automation-controller (versões afetadas não especificadas)
Descrição Uma falha existe no endpoint install-bundle. Quando um Administrador de Sistema baixa um pacote de instalação para um nó de execução ou salto, o controlador assina um certificado X.509 usando a autoridade certificadora da malha receptor. O Common Name, DNS subject-alternative-name e o receptor node-id são extraídos diretamente do hostname da instância escolhido pelo solicitante. Esses certificados possuem validade fixa de dez anos, seriais aleatórios e carecem de logs de emissão ou listas de revogação.
Devido a uma discrepância onde o validador de charset do hostname é insensível a maiúsculas e minúsculas, enquanto o validador de unicidade é sensível, um administrador pode registrar uma variante de caixa de um hostname de nó de controle existente. Isso permite a obtenção de um certificado assinado que pares TLS, que comparam hostnames sem distinguir maiúsculas de minúsculas, aceitarão como o nó de controle legítimo. Em implantações gerenciadas ou hospedadas, isso pode levar à criação de credenciais de pares de malha permanentes e não revogáveis, permitindo a personificação de TLS ou a interceptação de nós de malha de controle e híbridos se o invasor estiver em uma posição on-path.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84716
RHSA-2026:71113
RHSA-2026:71114

Produtos afetados

Automation-Controller