Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Marco Fargetta

#43550de 56,334
6.5CVSS total
Vulnerabilidades · 1
PT-2026-80803
6.5
2026-08-24
Jss · Jss · CVE-2026-78323
**Nome do Software Vulnerável e Versões Afetadas** JSS (Java Security Services) (versões afetadas não especificadas) **Description** Uma falha existe na classe `JSSTrustManager` onde ela não verifica as flags de confiança do NSS durante a validação de certificados CA. Isso permite que certificados no banco de dados NSS que não possuem as flags `TRUSTED CA` sejam aceitos como âncoras de confiança para conexões TLS. Em configurações não padrão onde a verificação de revogação de certificados está desativada, um atacante man-in-the-middle poderia forjar certificados que seriam aceitos por conexões de cliente PKI. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.