MEDIUM🇬🇧 English

CVE-2026-22772

CVSS 5.8v3.1pub. 2026-01-12upd. 2026-03-05

Fulcio to certificate authority do wydawania certyfikatów podpisywania kodu dla tożsamości OpenID Connect (OIDC). Przed wersją 1.8.5 funkcja metaRegex() w Fulcio używała niezakotwiczonego regex, umożliwiając atakującym obejść walidację adresu URL MetaIssuer i wyzwolić SSRF do dowolnych usług wewnętrznych. Ponieważ SSRF może wyzwalać tylko żądania GET, nie można zmutować stanu, a odpowiedź z żądania GET nie jest zwracana do wywołującego, co uniemożliwia eksfiltrację danych. Złośliwy aktor może próbować badać sieć wewnętrzną poprzez Blind SSRF. Luka została naprawiona w wersji 1.8.5.

Pokaż oryginał (EN)

Fulcio is a certificate authority for issuing code signing certificates for an OpenID Connect (OIDC) identity. Prior to 1.8.5, Fulcio's metaRegex() function uses unanchored regex, allowing attackers to bypass MetaIssuer URL validation and trigger SSRF to arbitrary internal services. Since the SSRF only can trigger GET requests, the request cannot mutate state. The response from the GET request is not returned to the caller so data exfiltration is not possible. A malicious actor could attempt to probe an internal network through Blind SSRF. This vulnerability is fixed in 1.8.5.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
  • Linuxfoundation Fulcio

    APP
    Linuxfoundation
    < 1.8.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2025-66506HIGH7.5ten sam produkt

Fulcio is a free-to-use certificate authority for issuing code signing certificates for an OpenID Connect (OID...

CVE-2026-53488CRITICAL9.4PL ✓ten sam vendor

containerd CRI plugin: brak walidacji etykiet obrazu umożliwia RCE na hoście

CVE-2026-44477CRITICAL9.4PL ✓ten sam vendor

CloudNativePG: eskalacja uprawnień do superużytkownika PostgreSQL przez metrics exporter

CVE-2026-37531CRITICAL9.8PL ✓ten sam vendor

AGL app-framework-main: Zip Slip + TOCTOU umożliwiają zapis dowolnych plików

CVE-2026-32613CRITICAL9.9PL ✓ten sam vendor

Spinnaker Echo: nieograniczony dostęp SPeL umożliwia RCE