Ad

CVE-2026-18679

MEDIUM CVSS 4.0: 5,8 EPSS 0.12%
Обновлено 13 августа 2026
Параметр Значение
CVSS 5,8 (MEDIUM)
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Публичный эксплойт Нет

Когда kuma-dp запускается на плоскости управления HTTPS и оператор не передал сертификат CA, плоскость данных подключается с отключенной проверкой однорангового узла TLS, и токен аутентификации плоскости данных отправляется через это непроверенное соединение. Актер на пути может перехватить токен аутентификации плоскости данных и выдать себя за плоскость управления на плоскости данных, внедрив поддельную конфигурацию начальной загрузки и взяв на себя управление прокси.

Показать оригинальное описание (EN)

When kuma-dp is started against an HTTPS control plane and the operator did not pass a CA certificate, the data plane connects with TLS peer verification disabled, and the dataplane authentication token is sent over that unverified connection. An on-path actor can intercept the dataplane authentication token and impersonate the control plane to the data plane, injecting a forged bootstrap configuration and taking over the proxy.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0