PT-2026-104567 · Unknown · Bouncy Castle For Java
CVE-2026-71885
·
Publicado
2026-10-03
·
Atualizado
2026-10-04
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
Bouncy Castle for Java versões anteriores a 1.86
Description
A implementação do Messaging Layer Security (MLS, RFC 9420) falha ao vincular uma credencial X.509 à chave de assinatura de um
LeafNode. A função LeafNode.verify() valida a assinatura de uma folha em relação à signature key contida na própria folha, mas não analisa nem valida a cadeia de certificados X.509 armazenada. Consequentemente, a chave pública do certificado da entidade final não precisa corresponder à signature key. Isso permite que um invasor não autenticado se passe por uma vítima, apresentando o certificado da vítima enquanto assina a folha e o KeyPackage envolvente com uma chave não relacionada. Se a implantação permitir commits externos sem verificações de credenciais independentes, o invasor poderá ser admitido sob a identidade da vítima, expulsar a vítima, derivar a época atual, descriptografar mensagens do grupo e enviar mensagens como se fosse a vítima. Este problema ocorre no componente TreeKEM.LeafNode e no processo KeyPackage.verify().Recommendations
Atualize para a versão 1.86 ou posterior.
Exploit
Correção
Improper Authentication
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bouncy Castle For Java