PT-2026-77283 · Lemur · Lemur
CVE-2026-71308
·
Publicado
2026-08-18
·
Atualizado
2026-08-19
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Lemur versões 0.5.0 até 1.9.2
Descrição
Um usuário autenticado com permissões de escrita pode alvejar certificados dos quais não possui a propriedade ou função ao utilizar os identificadores
replaces[] ou replacements durante solicitações de criação, upload ou edição de certificados. O AssociatedCertificateSchema resolve esses identificadores usando a função fetch objects() sem realizar uma verificação de CertificatePermission. A atribuição desses objetos ao Certificate.replaces aciona um listener de anexo que marca o certificado vítima como substituído e desativa suas notificações. Consequentemente, o certificado vítima é excluído de get all pending reissue(), permitindo que o certificate rotate() implante um certificado controlado por um invasor nos endpoints que atendem a vítima. Isso pode resultar na substituição não autorizada de certificados ou na interrupção do TLS em toda a frota ao suprimir a automação do ciclo de vida.Recomendações
Atualize o Lemur para a versão 1.9.3.
Exploit
Correção
IDOR
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lemur