PT-2026-31325 · Unknown+1 · Rfc3161-Client+1

CVE-2026-33753

·

Publicado

2026-04-08

·

Atualizado

2026-07-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas rfc3161-client versões anteriores a 1.0.6
Descrição Existe uma falha de bypass de autorização na verificação de assinatura do rfc3161-client. Um invasor pode se passar por uma Autoridade de Carimbo de Tempo (TSA) confiável explorando uma falha na forma como a biblioteca extrai o certificado folha de um saco PKCS#7 de certificados não ordenado. O invasor anexa um certificado falsificado que corresponde ao common name de destino e aos requisitos de Uso de Chave Estendido (EKU), enganando a biblioteca para verificar as regras de autorização em relação ao certificado falsificado enquanto valida a assinatura criptográfica em relação a uma TSA confiável como a FreeTSA. Isso ignora o pinning de autorização da TSA. A causa raiz está na função rfc3161 client.verify.Verifier. verify leaf certs(), que identifica incorretamente o certificado folha. Um invasor pode adquirir um carimbo de tempo legítimo de uma TSA confiável, gerar um certificado autoassinado com o common name de destino e ExtendedKeyUsage definido como id-kp-timeStamping e injetar ambos os certificados falsificados e um certificado dummy no saco PKCS#7. Isso faz com que a biblioteca selecione o certificado falsificado para verificação, levando a um bypass bem-sucedido da autorização da TSA pretendida. O endpoint da API https://freetsa.org/tsr é usado para obter um carimbo de tempo legítimo. O parâmetro vulnerável é common name usado no VerifierBuilder.
Recomendações Atualize para a versão 1.0.6 ou posterior do rfc3161-client.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33753
GHSA-3XXC-PWJ6-JGRJ
OPENSUSE-SU-2026:10546-1
PYSEC-2026-3051

Produtos afetados

Freetsa
Rfc3161-Client