PT-2026-104569 · Unknown · Bouncy Castle For Java
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
Bouncy Castle for Java versões anteriores a 1.86
Descrição
A validação da lista de propostas de um commit externo MLS (RFC 9420) na função
validateExternalCachedProposals() de org.bouncycastle.mls.protocol.Group falhou ao não verificar se a folha removida estava associada ao joiner. Embora a RFC 9420 permita que um joiner remova uma versão antiga de si mesmo por meio de uma proposta de remoção (Remove), a implementação não garantiu que o LeafNode atendesse aos critérios de credencial necessários para o participante removido. Consequentemente, qualquer parte com o GroupInfo público do grupo poderia enviar uma proposta de remoção especificando o LeafIndex de qualquer membro, permitindo a expulsão desse membro e a ocupação de sua vaga na árvore de ratchet. Este problema afetou os chamadores das APIs Group.externalJoin e Group.handle, pois a verificação de credencial exigida estava presente apenas no harness de interoperabilidade gRPC.Recomendações
Atualize o Bouncy Castle for Java para a versão 1.86 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bouncy Castle For Java