PT-2026-97544 · Red Hat · Automation-Controller
CVE-2026-84716
·
Publicado
2026-09-23
·
Atualizado
2026-09-24
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
automation-controller (versões afetadas não especificadas)
Descrição
Uma falha existe no endpoint
install-bundle. Quando um Administrador de Sistema baixa um pacote de instalação para um nó de execução ou salto, o controlador assina um certificado X.509 usando a autoridade certificadora da malha receptor. O Common Name, DNS subject-alternative-name e o receptor node-id são extraídos diretamente do hostname da instância escolhido pelo solicitante. Esses certificados possuem validade fixa de dez anos, seriais aleatórios e carecem de logs de emissão ou listas de revogação.Devido a uma discrepância onde o validador de charset do hostname é insensível a maiúsculas e minúsculas, enquanto o validador de unicidade é sensível, um administrador pode registrar uma variante de caixa de um hostname de nó de controle existente. Isso permite a obtenção de um certificado assinado que pares TLS, que comparam hostnames sem distinguir maiúsculas de minúsculas, aceitarão como o nó de controle legítimo. Em implantações gerenciadas ou hospedadas, isso pode levar à criação de credenciais de pares de malha permanentes e não revogáveis, permitindo a personificação de TLS ou a interceptação de nós de malha de controle e híbridos se o invasor estiver em uma posição on-path.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Automation-Controller