PT-2026-48872 · Veracrypt · Veracrypt

CVE-2026-53762

·

Publicado

2026-06-12

·

Atualizado

2026-08-21

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas VeraCrypt versões anteriores a 1.26.29
Description Compilações não padrão criadas com WOLFCRYPT=1 e WOLFCRYPT BACKEND roteiam a derivação de chave do cabeçalho do volume SHA-256 e SHA-512 através das funções derive key sha256() e derive key sha512() em src/Crypto/wolfCrypt.c. Nessas compilações, o valor de iterações configurado é descartado e o wc HKDF (uma Função de Derivação de Chave baseada em HMAC) é utilizado em vez do PBKDF2-HMAC. Consequentemente, a alteração do PIM ou da contagem de iterações não aumenta o custo de derivação, permitindo que um invasor com acesso a um contêiner, imagem de disco ou cabeçalho de volume afetado realize tentativas de senha offline de forma substancialmente mais barata.
Recommendations Atualize para a versão 1.26.29. Volumes criados por uma compilação WOLFCRYPT=1 afetada devem ser copiados de segurança e recriados, pois as compilações corrigidas derivam chaves diferentes.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53762
GHSA-94C6-MGMV-MQC5

Produtos afetados

Veracrypt