PT-2026-31325 · Unknown+1 · Rfc3161-Client+1
CVE-2026-33753
·
Publicado
2026-04-08
·
Atualizado
2026-07-13
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
rfc3161-client versões anteriores a 1.0.6
Descrição
Existe uma falha de bypass de autorização na verificação de assinatura do rfc3161-client. Um invasor pode se passar por uma Autoridade de Carimbo de Tempo (TSA) confiável explorando uma falha na forma como a biblioteca extrai o certificado folha de um saco PKCS#7 de certificados não ordenado. O invasor anexa um certificado falsificado que corresponde ao
common name de destino e aos requisitos de Uso de Chave Estendido (EKU), enganando a biblioteca para verificar as regras de autorização em relação ao certificado falsificado enquanto valida a assinatura criptográfica em relação a uma TSA confiável como a FreeTSA. Isso ignora o pinning de autorização da TSA. A causa raiz está na função rfc3161 client.verify.Verifier. verify leaf certs(), que identifica incorretamente o certificado folha. Um invasor pode adquirir um carimbo de tempo legítimo de uma TSA confiável, gerar um certificado autoassinado com o common name de destino e ExtendedKeyUsage definido como id-kp-timeStamping e injetar ambos os certificados falsificados e um certificado dummy no saco PKCS#7. Isso faz com que a biblioteca selecione o certificado falsificado para verificação, levando a um bypass bem-sucedido da autorização da TSA pretendida. O endpoint da API https://freetsa.org/tsr é usado para obter um carimbo de tempo legítimo. O parâmetro vulnerável é common name usado no VerifierBuilder.Recomendações
Atualize para a versão 1.0.6 ou posterior do rfc3161-client.
Exploit
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freetsa
Rfc3161-Client