PT-2026-106490 · Cloak · Cloak
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
danielberkompas cloak versões 0.1.0-pre e posteriores
Description
O software baseia-se na criptografia de entradas relevantes para a segurança sem verificação de integridade. Especificamente,
Cloak.Ciphers.AES.CTR e Cloak.Ciphers.Deprecated.AES.CTR utilizam AES-256 no modo CTR, que é uma cifra de fluxo, e armazenam a tag da chave, o IV e o texto cifrado sem um Código de Autenticação de Mensagem (MAC). A função decrypt/2 verifica apenas a tag da chave e o comprimento mínimo antes de retornar o texto simples.Um invasor com acesso de escrita ao armazenamento criptografado — obtido através de métodos como injeção de SQL ou uma réplica comprometida — que conheça ou consiga adivinhar o texto simples armazenado pode realizar a inversão de bits (bit flipping). Ao aplicar a operação XOR em um valor no texto cifrado armazenado, o invasor pode alterar o texto simples descriptografado para um valor escolhido de mesmo comprimento. A aplicação então descriptografará e confiará nesse valor forjado sem erros.
Recommendations
Configure o cofre para usar
Cloak.Ciphers.AES.GCM como a cifra padrão e recriptografe os valores existentes.
Remova Cloak.Ciphers.AES.CTR e Cloak.Ciphers.Deprecated.AES.CTR da configuração do cofre para evitar a descriptografia de textos cifrados no formato CTR.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloak