Kamil-Sawicki

#4920de 54,967
55.1CVSS total
Vulnerabilidades · 6
Alta
1
Crítica
5
PT-2026-51017
7.5
2026-06-19
Proxysql · Proxysql · CVE-2026-48774
**Nome do Software Vulnerável e Versões Afetadas** ProxySQL versões 3.0.0 a 3.0.8 **Descrição** A ferramenta GenAI/MCP `run sql readonly` viola seu contrato de apenas leitura para alvos MySQL. A ferramenta valida a entrada usando uma lista negra de substrings e uma lista de permissões de primeira palavra-chave, mas executa a string SQL em uma conexão de backend criada com `CLIENT MULTI STATEMENTS`. Isso permite que um chamador ignore as restrições enviando uma primeira instrução de apenas leitura seguida por uma segunda instrução com efeito colateral, como `SELECT 1; RENAME TABLE ...`. O validador aceita esses payloads porque eles começam com `SELECT` e certas instruções de efeito colateral, como `RENAME TABLE`, `SET`, `RESET`, `LOCK TABLES` e `KILL`, não estão incluídas na lista negra. Esse problema foi observado no endpoint '/mcp/query', permitindo que um chamador MCP execute gravações no backend ou SQL administrativo, dependendo dos privilégios da conta de destino. **Recomendações** Atualizar para a versão 3.0.9. Manter o MCP desativado, a menos que seja necessário. Configurar um token `mcp-query endpoint auth` não vazio antes de expor o '/mcp/query'. Restringir a exposição de rede do listener MCP. Configurar as credenciais do alvo de backend MCP como usuários de apenas leitura no nível do banco de dados. Adicionar regras temporárias de consulta MCP para bloquear padrões de múltiplas instruções.
PT-2026-50143
9.1
2026-06-16
Traefik · Traefik · CVE-2026-48491
**Nome do Software Vulnerável e Versões Afetadas** Traefik versões 3.7.0 até 3.7.2 **Descrição** Um problema na proteção contra domain-fronting `SNICheck` permite que um cliente não autenticado ignore o TLS mútuo (mTLS) imposto por meio de `TLSOptions` de roteador wildcard. Quando um roteador usa uma regra de host wildcard, como `Host("*.example.com")`, com opções de TLS rigorosas, como `RequireAndVerifyClientCert`, o middleware `SNICheck` resolve as opções de TLS para o cabeçalho HTTP `Host` usando apenas buscas exatas em mapas, não aplicando a correspondência de wildcard. Um invasor pode explorar isso completando um handshake TLS usando um SNI (Server Name Indication) permissivo disponível no mesmo entrypoint e, em seguida, enviando um cabeçalho HTTP `Host` direcionado ao backend protegido por wildcard. Isso permite que a solicitação atinja o backend sem a apresentação de um certificado de cliente obrigatório. Este comportamento afeta os caminhos padrão HTTPS e HTTP-2. **Recomendações** Atualize para a versão 3.7.3 ou posterior. Como medida paliativa temporária, evite usar `TLSOptions` de roteador wildcard para controle de acesso mTLS. Como medida paliativa temporária, enumere nomes de host protegidos exatos em vez de usar regras de `Host` wildcard. Como medida paliativa temporária, force o mTLS também nas opções de TLS padrão. Como medida paliativa temporária, evite misturar hosts permissivos e protegidos por mTLS no mesmo entrypoint. Como medida paliativa temporária, bloqueie ou rejeite solicitações de domain-fronting em outra camada de rede.
PT-2026-50163
9.1
2026-06-16
Traefik · Traefik · CVE-2026-53622
**Nome do Software Vulnerável e Versões Afetadas** Traefik versões 3.6.17 até 3.7.1 **Description** Um problema na seleção da configuração TLS do HTTP/3 (QUIC) permite que clientes não autenticados ignorem a aplicação de TLS mútuo (mTLS) específica do roteador. Quando o HTTP/3 está habilitado, o handshake TLS utiliza uma busca exata e sensível a maiúsculas/minúsculas no valor do Server Name Indication (SNI) para selecionar a configuração TLS. Esse processo falha ao corresponder a padrões de host curinga (ex: `*.example.com`) ou variantes de caixa do nome do host configurado. Consequentemente, o handshake retorna para a configuração TLS padrão, que pode não exigir certificados de cliente. No entanto, a camada de roteamento HTTP subsequente ainda associa a requisição a um backend protegido por uma política de mTLS, permitindo que a requisição prossiga sem autenticação. Detalhes técnicos incluem: - **Função Vulnerável**: `GetTLSGetClientInfo()` realiza a busca incorreta no mapa. - **Parâmetros Vulneráveis**: A variável `info.ServerName` é usada para a busca sensível a maiúsculas/minúsculas. **Recommendations** Atualize para a versão 3.7.3 ou posterior. Como solução temporária, desabilite o HTTP/3 em entrypoints que dependem de mTLS específico do roteador. Como solução temporária, force o mTLS também nas opções TLS padrão para garantir que a configuração de fallback não seja mais fraca que as configurações específicas do roteador. Como solução temporária, bloqueie o acesso UDP ao entrypoint HTTP/3. Como solução temporária, force a autenticação do cliente em uma camada adicional atrás do software.