Bypass d’autenticació a la configuració del servidor intermediari invers de Traefik a SD-WAN de Versa Concerto

ALERTES

31/08/2026

CVE-2025-34027

CRÍTIC (10,0)

CVSS3: 0,0

La plataforma d’orquestració SD-WAN de Versa Concerto és vulnerable a un bypass d’autenticació a la configuració del servidor intermediari invers de Traefik, la qual cosa permet que l’atacant accedeixi als punts finals administratius. El punt final de càrrega de l’Spack es pot aprofitar per a una escriptura Time-of-Check to Time-of-Use (TOCTOU) en combinació amb una situació de competició per aconseguir l’execució remota de codi mitjançant la manipulació de la càrrega de ruta, cosa que permet que un actor no autenticat aconsegueixi l’execució remota de codi (RCE). Les versions addicionals poden ser vulnerables.

Sistemes Afectats

  • Versa-Networks Concerto
  • Versa-Networks Concerto 12.1.2
  • Versa-Networks Concerto 12.2.1

Remediació

Vegeu-ne les Referències.