Vulnerabilidad en BOSH de Cloud Foundry Foundation (CVE-2026-41859)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Un man-in-the-middle de red entre nats-sync y el director de BOSH puede robar las credenciales del director (encabezado de autenticación básica o secreto de cliente UAA) y puede manipular la lista de VM que se escribe en el archivo de autorización de NATS. Las credenciales robadas otorgan acceso administrativo al director. UsersSync#bosh_api_response_body construye un cliente Net::HTTP con verify_mode = OpenSSL::SSL::VERIFY_NONE para cada llamada al director (/info, /deployments, /deployments//vms).<br />
<br />
Versiones afectadas:<br />
- BOSH: todas las versiones anteriores a la v282.1.9 (inclusive); corregido en la v282.1.9 o posterior
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



