PT-2026-66782 · Wings · Wings

CVE-2026-52855

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Wings versões anteriores a 1.12.3
Description O Wings expõe toda a configuração do seu daemon ao mecanismo de modelagem de arquivos de configuração de eggs. Ao renderizar arquivos de configuração, qualquer marcador {{config.<path>}} em um valor de substituição é resolvido em relação à configuração completa do daemon, sem restrições. Como o Painel substitui valores de variáveis de egg controlados pelo usuário nessas substituições, um usuário com baixos privilégios pode inserir um marcador {{config.*}}. Isso permite que o usuário leia informações sensíveis gravadas em um arquivo dentro de seu próprio servidor via gerenciador de arquivos ou SFTP, incluindo {{config.token}} (o token do daemon do nó, usado como portador de API e chave de assinatura HMAC), {{config.token id}} e {{config.docker.registries}} (credenciais de registro de contêiner). Essa exposição pode levar à escalada de privilégios e ao comprometimento total do nó, permitindo que um invasor forje tokens de autenticação e atue contra todos os servidores naquele nó.
Recommendations Atualize o Wings para a versão 1.12.3 ou posterior. Após a atualização, rotacione os tokens do daemon dos nós afetados, redefinindo o token no painel de Administração e implantando novamente o arquivo config.yml no nó. Como medida paliativa temporária, audite os eggs para garantir que nenhuma variável editável pelo usuário seja renderizada em um arquivo de configuração ou marque tais variáveis como não editáveis.

Correção

Insufficiently Protected Credentials

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52855
GHSA-PFVC-3P5H-X7H6

Produtos afetados

Wings