PT-2026-50568 · Steeltoe · Steeltoe.Configuration.Encryption

·

CVE-2026-50268

·

Publicado

2026-06-17

·

Atualizado

2026-07-02

CVSS v3.1

1.9

Baixa

VetorAV:L/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Steeltoe.Configuration.Encryption versões 4.0.0 a 4.1.0
Description Steeltoe é um projeto de código aberto que fornece bibliotecas para a construção de aplicações nativas da nuvem. Existe um problema onde a configuração da variável encrypt:rsa:algorithm com o valor OAEP não ativa a criptografia OAEP. Devido a uma string de transformação BouncyCastle incorreta, a configuração OAEP seleciona o PKCS#1 v1.5, que é o mesmo algoritmo utilizado pela configuração DEFAULT.
Recommendations Atualize o Steeltoe.Configuration.Encryption para a versão 4.2.0.

Exploit

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50268
GHSA-4J9M-H44M-2HV8

Produtos afetados

Steeltoe.Configuration.Encryption