CVE-2026-91129 : SSRF mDNS dans l’intégration IPP de Home Assistant
Veille sécuritéRéseau & infrastructure
P3Moyenne

Home Assistant Green peut effectuer des requêtes HTTP vers des hôtes arbitraires à la suite d’une annonce mDNS IPP forgée sur le réseau local.

Home AssistantmDNSDNSHTTP
IdentifiantCVE-2026-91129
EPSS
Exploitationnon connue / non déterminée
Correctif2026.2.3.

Analyse technique

L’intégration Zeroconf IPP traite automatiquement les annonces _ipp._tcp.local. Les informations d’hôte, de port et de chemin sont réutilisées pour joindre l’imprimante annoncée, tandis que la session HTTP suit les redirections. Un équipement du LAN peut ainsi provoquer une requête vers un service interne, y compris sur loopback.

Impact, versions et correctif

VecteurAnnonce mDNS/Zeroconf forgée sur UDP 5353 depuis le réseau local.
PréconditionsHome Assistant Green vulnérable sur le même réseau local que l’attaquant, avec traitement des découvertes IPP.
ImpactAccès indirect à des services internes ou liés à localhost depuis l’instance Home Assistant.
Versions affectées< 2026.2.2.
Version corrigée2026.2.3.
ContournementRestreindre l’accès au segment local et filtrer/segmenter le trafic mDNS non nécessaire en attendant la mise à jour.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS5.4
Publication2026-09-22T20:40:51Z
Mise à jour2026-09-22T20:40:53Z

Détection / vérification

Surveiller les annonces mDNS _ipp._tcp.local inattendues ainsi que les requêtes HTTP sortantes de Home Assistant vers des destinations internes, loopback ou non approuvées.

Action recommandée

Mettre à jour Home Assistant vers 2026.2.3 et revoir l’exposition mDNS sur les réseaux où il est déployé.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).