PT-2026-52096 · Rocket.Chat · Rocket.Chat

CVE-2026-46423

·

Publicado

2026-06-24

·

Atualizado

2026-06-26

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Rocket.Chat versões anteriores a 8.5.0 Rocket.Chat versões anteriores a 8.4.1 Rocket.Chat versões anteriores a 8.3.3 Rocket.Chat versões anteriores a 8.2.3 Rocket.Chat versões anteriores a 8.1.4 Rocket.Chat versões anteriores a 8.0.5 Rocket.Chat versões anteriores a 7.13.7 Rocket.Chat versões anteriores a 7.10.11
Description A implementação do provedor de serviço SAML falha ao validar as assinaturas de Resposta e Asserção SAML quando o campo de certificado IdP permanece vazio. Isso ocorre porque a função verifySignatures() retorna prematuramente se serviceProviderOptions.cert for falso, que é a configuração padrão. Como o sistema apenas exige que o recurso SAML esteja habilitado e não obriga a presença de um certificado, um administrador pode inadvertidamente criar um endpoint de login SAML publicamente acessível que aceita asserções não assinadas ou fornecidas por atacantes, resultando em um bypass de autenticação.
Recommendations Atualizar para a versão 8.5.0 Atualizar para a versão 8.4.1 Atualizar para a versão 8.3.3 Atualizar para a versão 8.2.3 Atualizar para a versão 8.1.4 Atualizar para a versão 8.0.5 Atualizar para a versão 7.13.7 Atualizar para a versão 7.10.11

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46423
GHSA-RGG7-QVP9-WVX7

Produtos afetados

Rocket.Chat