PT-2026-52096 · Rocket.Chat · Rocket.Chat
CVE-2026-46423
·
Publicado
2026-06-24
·
Atualizado
2026-06-26
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Rocket.Chat versões anteriores a 8.5.0
Rocket.Chat versões anteriores a 8.4.1
Rocket.Chat versões anteriores a 8.3.3
Rocket.Chat versões anteriores a 8.2.3
Rocket.Chat versões anteriores a 8.1.4
Rocket.Chat versões anteriores a 8.0.5
Rocket.Chat versões anteriores a 7.13.7
Rocket.Chat versões anteriores a 7.10.11
Description
A implementação do provedor de serviço SAML falha ao validar as assinaturas de Resposta e Asserção SAML quando o campo de certificado IdP permanece vazio. Isso ocorre porque a função
verifySignatures() retorna prematuramente se serviceProviderOptions.cert for falso, que é a configuração padrão. Como o sistema apenas exige que o recurso SAML esteja habilitado e não obriga a presença de um certificado, um administrador pode inadvertidamente criar um endpoint de login SAML publicamente acessível que aceita asserções não assinadas ou fornecidas por atacantes, resultando em um bypass de autenticação.Recommendations
Atualizar para a versão 8.5.0
Atualizar para a versão 8.4.1
Atualizar para a versão 8.3.3
Atualizar para a versão 8.2.3
Atualizar para a versão 8.1.4
Atualizar para a versão 8.0.5
Atualizar para a versão 7.13.7
Atualizar para a versão 7.10.11
Exploit
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocket.Chat