PT-2026-104567 · Unknown · Bouncy Castle For Java

CVE-2026-71885

·

Publicado

2026-10-03

·

Atualizado

2026-10-04

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/U:Amber
Nome do Software Vulnerável e Versões Afetadas Bouncy Castle for Java versões anteriores a 1.86
Description A implementação do Messaging Layer Security (MLS, RFC 9420) falha ao vincular uma credencial X.509 à chave de assinatura de um LeafNode. A função LeafNode.verify() valida a assinatura de uma folha em relação à signature key contida na própria folha, mas não analisa nem valida a cadeia de certificados X.509 armazenada. Consequentemente, a chave pública do certificado da entidade final não precisa corresponder à signature key. Isso permite que um invasor não autenticado se passe por uma vítima, apresentando o certificado da vítima enquanto assina a folha e o KeyPackage envolvente com uma chave não relacionada. Se a implantação permitir commits externos sem verificações de credenciais independentes, o invasor poderá ser admitido sob a identidade da vítima, expulsar a vítima, derivar a época atual, descriptografar mensagens do grupo e enviar mensagens como se fosse a vítima. Este problema ocorre no componente TreeKEM.LeafNode e no processo KeyPackage.verify().
Recommendations Atualize para a versão 1.86 ou posterior.

Exploit

Correção

Improper Authentication

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71885

Produtos afetados

Bouncy Castle For Java