HIGH🇬🇧 English

CVE-2026-55428

Coder: brak weryfikacji AllowedIPs w koordynatorze tailnet — eskalacja dostępu przez WireGuard

CVSS 8.2v3.1pub. 2026-07-08

Podatność w Coder (platformie do zdalnych środowisk deweloperskich) umożliwia uwierzytelnionemu agentowi zadeklarowanie dowolnych prefiksów AllowedIPs w konfiguracji WireGuard, bez ich weryfikacji przez koordynator. Może to prowadzić do nieautoryzowanego przejęcia ruchu sieciowego należącego do innych agentów lub zasobów w sieci tunelowej.

Pokaż oryginał (EN)

Coder allows organizations to provision remote development environments via Terraform. Prior to versions 2.29.7, 2.32.7, 2.33.8, and 2.34.2, the tailnet coordinator validates that an agent's `Addresses` derive from its authenticated UUID but applies no equivalent check to `AllowedIPs`. The coordinator forwards agent-supplied `AllowedIPs` verbatim to tunnel peers which install them into the WireGuard peer configuration. The fix in versions 2.29.7, 2.32.7, 2.33.8, and 2.34.2 validates each `AllowedIPs` prefix against the authenticating agent's UUID just like `Addresses`. As a workaround, monitor coordinator logs for agents advertising unexpected `AllowedIPs` prefixes.

🤖 Analiza AI
Jak działa

Koordynator tailnet sprawdza, czy pole Addresses agenta pochodzi z jego uwierzytelnionego UUID, jednak analogiczna weryfikacja nie jest stosowana do pola AllowedIPs. Złośliwy lub skompromitowany agent może w związku z tym dostarczyć dowolne prefiksy AllowedIPs, które koordynator przekazuje bez zmian do pozostałych uczestników tunelu (peers). Peers instalują te prefiksy bezpośrednio w konfiguracji WireGuard, co pozwala atakującemu agentowi przechwytywać lub manipulować ruchem przeznaczonym dla innych zasobów sieci.

Skutki

Atakujący z dostępem do uwierzytelnionego agenta może dokonać nieautoryzowanego przejęcia ruchu sieciowego w obrębie sieci WireGuard, uzyskując dostęp do poufnych danych lub naruszając integralność komunikacji między zdalnym środowiskiem deweloperskim a innymi zasobami organizacji.

Mitygacja

Należy zaktualizować Coder do wersji 2.29.7, 2.32.7, 2.33.8 lub 2.34.2, w których każdy prefiks AllowedIPs jest walidowany względem UUID uwierzytelnionego agenta — analogicznie jak pole Addresses. Jako tymczasowe obejście (workaround) zaleca się monitorowanie logów koordynatora pod kątem agentów reklamujących nieoczekiwane prefiksy AllowedIPs.

Kogo dotyczy

Coder we wszystkich wersjach przed 2.29.7, 2.32.7, 2.33.8 oraz 2.34.2

Uwagi

Poprawka dostępna w czterech gałęziach wydań: v2.29.7, v2.32.7, v2.33.8 oraz v2.34.2. Podatność wymaga posiadania przez atakującego dostępu do uwierzytelnionego agenta (PR:L) oraz spełnienia dodatkowych warunków sieciowych (AC:H), co ogranicza scenariusze eksploatacji.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N
  • Coder

    APP
    Coder
    < 2.29.172.30.0 – 2.32.7 (bez)2.33.0 – 2.33.8 (bez)2.34.0 – 2.34.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-46354CRITICAL9.1PL ✓ten sam produkt

Coder: brak weryfikacji podpisu PKCS#7 w Azure Instance Identity

CVE-2026-55431HIGH7.7PL ✓ten sam produkt

Coder CLI: wyciek tokenu sesji przez niezwalidowany URL zewnętrznej aplikacji

CVE-2026-55427HIGH8.3PL ✓ten sam produkt

Coder: command injection przez niesanityzowane ustawienia SSH w ~/.ssh/config

CVE-2026-55429HIGH8.7PL ✓ten sam produkt

Coder: nieautoryzowane przepisanie agenta między workspace'ami (IDOR)

CVE-2026-55436HIGH7.4PL ✓ten sam produkt

Coder AI Bridge Proxy pomija weryfikację certyfikatu TLS (CWE-295)