Pubblicato il 2026-07-20 · Fonte: NVD NIST
È stata scoperta una vulnerabilità critica (CVE-2026-16242) nella configurazione del server proxy Konnectivity per i piani di controllo ospitati. La vulnerabilità consente a un attaccante remoto di connettersi come agente non autenticato e potenzialmente proxy, ispezionare, modificare o eliminare il traffico di controllo. La CVSS Score di 9.4 classifica questa vulnerabilità come critica. La CWE-306 indica che la vulnerabilità è legata alla mancanza di autenticazione.
Un attaccante che può raggiungere il endpoint del cluster Konnectivity potrebbe sfruttare questa vulnerabilità per connettersi come agente non autenticato, unirsi al pool di routing e potenzialmente proxy, ispezionare, modificare o eliminare il traffico di controllo tra il piano di controllo e i nodi. Ciò potrebbe avere gravi conseguenze per la sicurezza e l'integrità del sistema.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliabile applicare le configurazioni di sicurezza appropriate per il server proxy Konnectivity, come l'uso di --cluster-ca-cert e l'autenticazione basata su token per gli agenti. Inoltre, è importante mantenere il software aggiornato e applicare le patch di sicurezza più recenti. Se non ci sono patch disponibili, è possibile applicare workaround come limitare l'accesso al endpoint del cluster Konnectivity o utilizzare soluzioni di sicurezza alternative.
La vulnerabilità CVE-2026-16242 è una vulnerabilità critica nella configurazione del server proxy Konnectivity che consente a un attaccante remoto di connettersi come agente non autenticato
L'impatto di questa vulnerabilità è la possibilità per un attaccante di proxy, ispezionare, modificare o eliminare il traffico di controllo tra il piano di controllo e i nodi
Per proteggersi da questa vulnerabilità, è consigliabile applicare le configurazioni di sicurezza appropriate per il server proxy Konnectivity e mantenere il software aggiornato con le patch di sicurezza più recenti
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.