Ad

CVE-2026-70367

MEDIUM CVSS 3.1: 5,4 EPSS 0.15%
Обновлено 6 августа 2026
Red Hat
Параметр Значение
CVSS 5,4 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Red Hat
Публичный эксплойт Нет

Уязвимость обхода подделки запросов на стороне сервера (SSRF) существует в stunnel версии 5.79 и ниже при настройке в режиме прокси SOCKS. Этот недостаток позволяет клиенту обойти предполагаемые ограничения локального хоста, используя IPv6-адреса, сопоставленные с IPv4 (например, «::ffff:127.0.0.1») или неуказанные адреса («0.0.0.0», «::»), обеспечивая доступ к сервисам только с обратной связью на узле «stunnel», который не должен быть доступен по сети.

Показать оригинальное описание (EN)

A Server-Side Request Forgery (SSRF) bypass vulnerability exists in “stunnel” 5.79 and lower when configured in SOCKS proxy mode. This flaw allows a client to bypass intended localhost restrictions by using IPv4-mapped IPv6 addresses (e.g., “::ffff:127.0.0.1”) or unspecified addresses ("0.0.0.0", "::"), enabling access to loopback-only services on the "stunnel" host that should not be network-reachable.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 10