Ad

CVE-2026-12382

HIGH CVSS 3.1: 8,2 EPSS 0.37%
Обновлено 12 августа 2026
Red Hat
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-290
Поставщик Red Hat
Публичный эксплойт Нет

В конфигурации прокси-сервера AAP Gateway Envoy обнаружена ошибка. Маршрут без mTLS к потокам событий EDA не удаляет HTTP-заголовок subject из клиентских запросов, несмотря на то, что исходный код определяет requestHeadersToRemove для этого заголовка. Удаленный злоумышленник, не прошедший проверку подлинности, может внедрить поддельный заголовок «Тема», соответствующий легитимному DN сертификата клиента, чтобы обойти аутентификацию mTLS и внедрить произвольные события в защищенные потоки событий EDA.

Показать оригинальное описание (EN)

A flaw was found in the AAP Gateway Envoy proxy configuration. The non-mTLS route to EDA event streams does not remove the Subject HTTP header from client requests, despite the source code defining requestHeadersToRemove for this header. An unauthenticated remote attacker can inject a spoofed Subject header matching a legitimate client certificate DN to bypass mTLS authentication and inject arbitrary events into protected EDA event streams.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat ansible automation platform 2.5 for rhel 8 red hat:red hat ansible automation platform 2.6 for rhel 9 red hat:red hat ansible automation platform 2.5 for rhel 9 red hat:red hat ansible automation platform 2.7 red hat:red hat ansible automation platform 2.6