🟠 高危 | CVE-2026-47722 — nebula-mesh is a self-hosted control plane for Sla...
🟠 《高危安全漏洞:CVE-2026-47722》
CVSS 评分: 高危(8.7) 状态: Received 发布时间: 2026-07-23
漏洞简介
CVE-2026-47722 是一个存在于 nebula-mesh 项目中的代码注入漏洞。nebula-mesh 是一个用于 Slack Nebula 网状虚拟专用网络(mesh VPN)的自托管控制平面(self-hosted control plane)。
该漏洞的核心问题在于,在 internal/configgen/generator.go 文件的第 86、108 和 119 行,程序将操作员(operator)提供的 ListenHost 和 TunDevice 字段直接以原始字符串形式插入到 text/template 模板中,用于生成代理(agent)的 config.yml 配置文件。与此同时,在 internal/web/advanced.go 文件的第 20 至 35 行,程序仅对这两个字段进行了 strings.TrimSpace(去除首尾空格)处理,没有进行任何字符或格式验证。
这种缺乏输入验证和模板安全处理的做法,使得攻击者可以通过构造恶意的 ListenHost 或 TunDevice 值,向生成的配置文件中注入任意内容,从而触发代码注入(Code Injection,对应 CWE-94 分类)。
影响范围
- 受影响版本:所有早于 0.3.2 版本的 nebula-mesh 均受影响。
- 修复版本:版本 0.3.2 已修复此问题。
风险分析
根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N),该漏洞具有以下风险特征:
- 攻击向量(AV:N):攻击者可以通过网络远程利用该漏洞。
- 攻击复杂度(AC:L):攻击复杂度低,无需特殊条件。
- 所需权限(PR:L):攻击者需要具备低权限(例如,拥有操作员或管理员账户,能够提交
ListenHost或TunDevice配置)。 - 用户交互(UI:N):无需用户交互。
- 机密性影响(VC:H):可能导致机密信息(如 VPN 配置、网络拓扑、密钥等)被完全泄露。
- 完整性影响(VI:H):攻击者可以完全篡改生成的配置文件,进而控制代理的行为。
- 可用性影响(VA:H):可能导致服务中断或代理无法正常工作。
可能的攻击后果:
- 配置劫持:攻击者通过注入恶意配置,可以劫持 Nebula 代理,使其连接到攻击者控制的恶意控制平面或节点。
- 远程代码执行:由于模板注入可能被利用为代码注入,攻击者有可能在运行 nebula-mesh 代理的服务器上执行任意命令,从而完全控制该主机。
- 横向移动:一旦控制了代理,攻击者可以利用 VPN 网络进行横向移动,渗透内部其他系统。
- 持久化后门:通过修改配置文件,攻击者可以建立持久化的后门访问通道。
综上所述,该漏洞属于高危漏洞,建议所有使用 nebula-mesh 的用户立即升级至 0.3.2 或更高版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-47722 |
| CVSS 评分 | 8.7 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-94 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Received |
| 数据来源 | security-advisories@github.com |
🔗 参考链接
💬 评论