CVE-2026-61699
nebula-mesh: मेश में प्रमाणपत्र निरस्तीकरण कभी लागू नहीं किया जाता
- प्रकाशित
- 4 सित॰ 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 16.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
nebula-mesh Slack Nebula मेश VPN के लिए एक सेल्फ-होस्टेड कंट्रोल प्लेन है। संस्करण 0.7.1 से पहले, रिवोकेशन ही एकमात्र इन-बैंड तंत्र है जो किसी समझौता किए गए/ऑफबोर्ड किए गए होस्ट को Nebula मेश से अलग करता है। क्योंकि ब्लॉकलिस्ट कभी भी किसी पीयर के config.yml तक नहीं पहुंचती है, एक Blocked होस्ट अपने CA के तहत हर पीयर (और मेश पर आंतरिक सेवाओं) तक पूर्ण ओवरले पहुंच 30 दिनों (एजेंट) / 365 दिनों (मोबाइल) तक बनाए रखता है। एक हमलावर जो host.key+host.crt को एक्सफिल्ट्रेट करता है, वह सीधे stock slackhq/nebula चला सकता है, एजेंट के 403/410 पोल प्रतिक्रियाओं को अनदेखा कर सकता है, और ऑपरेटर द्वारा होस्ट को रिवोक करने के बाद भी कनेक्टेड रह सकता है। ऑपरेटर-दृश्यमान स्थिति (UI blocked दिखाता है, ऑडिट लॉग इसे रिकॉर्ड करता है) भ्रामक है। यह समस्या संस्करण 0.7.1 में पैच की गई है।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।