Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BOSH de Cloud Foundry Foundation (CVE-2026-41859)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Un man-in-the-middle de red entre nats-sync y el director de BOSH puede robar las credenciales del director (encabezado de autenticación básica o secreto de cliente UAA) y puede manipular la lista de VM que se escribe en el archivo de autorización de NATS. Las credenciales robadas otorgan acceso administrativo al director. UsersSync#bosh_api_response_body construye un cliente Net::HTTP con verify_mode = OpenSSL::SSL::VERIFY_NONE para cada llamada al director (/info, /deployments, /deployments//vms).<br /> <br /> Versiones afectadas:<br /> - BOSH: todas las versiones anteriores a la v282.1.9 (inclusive); corregido en la v282.1.9 o posterior

Referencias a soluciones, herramientas e información