PT-2026-61539 · Unknown · Konnectivity Proxy-Server
CVE-2026-16242
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Konnectivity proxy-server (versões afetadas não especificadas)
Description
Uma falha na configuração do proxy-server para planos de controle hospedados permite que o listener voltado para o agente seja iniciado sem a flag
--cluster-ca-cert e sem a autenticação de agente baseada em token. Consequentemente, os certificados de cliente não são validados, permitindo que um invasor remoto com acesso ao endpoint do cluster Konnectivity se conecte como um agente não autenticado. Isso permite que o invasor entre no pool de roteamento e potencialmente encaminhe, inspecione, modifique ou descarte o tráfego entre o plano de controle e os nós.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Konnectivity Proxy-Server