PT-2026-108866 · Apache · Apache Cxf

·

CVE-2026-97468

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Apache CXF versões anteriores a 4.2.4 Apache CXF versões anteriores a 4.1.9 Apache CXF versões anteriores a 3.6.13
Description O STSTokenValidator e o Security Token Service (STS) armazenavam tokens de segurança validados em cache usando um hash de 32 bits não criptográfico gerado por Java Arrays.hashCode/hashCode(). Como o sistema tratava um acerto no cache como confirmação de que o token já havia sido validado, um invasor poderia criar um token, como um UsernameToken ou uma Asserção SAML autoassinada, com um hash que colidisse com uma entrada de cache existente. Isso permite que o invasor ignore a validação de senha, a verificação de confiança da assinatura ou as chamadas ao STS, permitindo a autenticação como outro usuário e, potencialmente, a obtenção de tokens assinados pelo STS para essa identidade por meio da validação ou renovação de tokens.
Recommendations Atualize para a versão 4.2.4. Atualize para a versão 4.1.9. Atualize para a versão 3.6.13.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97468

Produtos afetados

Apache Cxf