PT-2026-61539 · Unknown · Konnectivity Proxy-Server

CVE-2026-16242

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Konnectivity proxy-server (versões afetadas não especificadas)
Description Uma falha na configuração do proxy-server para planos de controle hospedados permite que o listener voltado para o agente seja iniciado sem a flag --cluster-ca-cert e sem a autenticação de agente baseada em token. Consequentemente, os certificados de cliente não são validados, permitindo que um invasor remoto com acesso ao endpoint do cluster Konnectivity se conecte como um agente não autenticado. Isso permite que o invasor entre no pool de roteamento e potencialmente encaminhe, inspecione, modifique ou descarte o tráfego entre o plano de controle e os nós.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16242

Produtos afetados

Konnectivity Proxy-Server