PT-2026-78423 · Unknown · Stigmem-Node
CVE-2026-76242
·
Publicado
2026-05-29
·
Atualizado
2026-08-20
CVSS v4.0
9.1
Crítica
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
stigmem-node versão 0.9.0a1
Description
O stigmem-node aceita material de chave de peer de federação durante o registro de peer sem exigir uma etapa separada de aprovação de impressão digital (fingerprint) do administrador fora de banda. Em nós que aceitam o registro de peer de federação em uma rede onde o registro inicial pode ser interceptado ou redirecionado, um invasor pode registrar um peer malicioso para obter acesso ou adulterar o tráfego de federação.
Recommendations
Atualize o stigmem-node para a versão 0.9.0a2.
Exploit
Correção
Improper Certificate Validation
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Stigmem-Node