PT-2020-16057 · Primekey · Primekey Ejbca

CVE-2020-25276

·

Publicado

2020-09-11

·

Atualizado

2024-03-06

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
PrimeKey EJBCA, versões 6.x a 7.4.0
Descrição
Foi identificada uma falha pela qual não é realizada nenhuma verificação de revogação em um certificado de cliente durante o cadastro via protocolo EST. Isso pode afetar sistemas com o protocolo EST configurado, que utilizem certificados de cliente para autenticação no cadastro e que possuam um certificado revogado pertencente a uma função autorizada para o cadastro de novas entidades finais.
Recomendações
Para as versões 6.x a 7.4.0 do PrimeKey EJBCA, a fim de mitigar este problema, remova quaisquer certificados de cliente revogados de suas respectivas funções até que seja possível atualizar para uma versão corrigida.
Atualize para a versão 7.4.1 ou posterior para resolver completamente o problema.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-EJBCA-2020-25276
CVE-2020-25276

Produtos afetados

Primekey Ejbca