CVE-2026-61699
nebula-mesh : La révocation de certificat n'est jamais appliquée au niveau du mesh
- Publié
- 4 sept. 2026
- Mise à jour
- 8 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 4 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 16,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
nebula-mesh est un plan de contrôle auto-hébergé pour le VPN maillé Slack Nebula. Avant la version 0.7.1, la révocation est le seul mécanisme en bande qui isole un hôte compromis/désinscrit d'un maillage Nebula. Étant donné que la liste de blocage n'atteint jamais le config.yml d'aucun pair, un hôte bloqué conserve une accessibilité complète au maillage vers chaque pair sous son CA (ainsi qu'aux services internes du maillage) pendant jusqu'à 30 jours (agent) / 365 jours (mobile). Un attaquant qui exfiltre host.key+host.crt peut exécuter directement le stock slackhq/nebula, ignorer les réponses de scrutation 403/410 de l'agent, et rester connecté après que l'opérateur a révoqué l'hôte. L'état visible par l'opérateur (l'interface affiche bloqué, le journal d'audit l'enregistre) est trompeur. Ce problème a été corrigé dans la version 0.7.1.
Sources
1- security-researchRecherche
PoCs & write-ups pour les CVE que j'ai signalées (divulgation coordonnée ; publiées + corrigées uniquement)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.