PT-2026-48872 · Veracrypt · Veracrypt
CVE-2026-53762
·
Publicado
2026-06-12
·
Atualizado
2026-08-21
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
VeraCrypt versões anteriores a 1.26.29
Description
Compilações não padrão criadas com
WOLFCRYPT=1 e WOLFCRYPT BACKEND roteiam a derivação de chave do cabeçalho do volume SHA-256 e SHA-512 através das funções derive key sha256() e derive key sha512() em src/Crypto/wolfCrypt.c. Nessas compilações, o valor de iterações configurado é descartado e o wc HKDF (uma Função de Derivação de Chave baseada em HMAC) é utilizado em vez do PBKDF2-HMAC. Consequentemente, a alteração do PIM ou da contagem de iterações não aumenta o custo de derivação, permitindo que um invasor com acesso a um contêiner, imagem de disco ou cabeçalho de volume afetado realize tentativas de senha offline de forma substancialmente mais barata.Recommendations
Atualize para a versão 1.26.29.
Volumes criados por uma compilação
WOLFCRYPT=1 afetada devem ser copiados de segurança e recriados, pois as compilações corrigidas derivam chaves diferentes.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Veracrypt