CVE-2026-32136
AdGuard Home: Bypass dell'autenticazione tramite upgrade HTTP/2 Cleartext (h2c)
- Pubblicato
- 11 mar 2026
- Aggiornato
- 12 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 19 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 52,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
AdGuard Home è un software a livello di rete per bloccare pubblicità e tracciamento. Prima della versione 0.107.73, un attaccante remoto non autenticato può bypassare tutta l'autenticazione in AdGuardHome inviando una richiesta HTTP/1.1 che richiede un upgrade a HTTP/2 in chiaro (h2c). Una volta accettato l'upgrade, la connessione HTTP/2 risultante viene gestita dal mux interno, che non ha middleware di autenticazione collegato. Tutte le successive richieste HTTP/2 su quella connessione vengono elaborate come completamente autenticate, indipendentemente dal fatto che siano state fornite credenziali. Questa vulnerabilità è corretta nella versione 0.107.73.
Fonti
1Exploit proof-of-concept per CVE-2026-32136: bypass dell'autenticazione non autenticato in AdGuard Home tramite upgrade HTTP/2 in chiaro (h2c). Dimostra come raggiungere gli endpoint admin senza credenziali.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.