PT-2026-85023 · Eclipse Foundation · Eclipse Arrowhead

CVE-2026-82180

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v4.0

9.5

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Eclipse Arrowhead versões 5.0.0 a 5.2.1
Descrição Quando a API MQTT está habilitada com a política de autenticação de certificado, o CertificateMqttFilter analisa um certificado X.509 enviado pelo cliente no campo de autenticação do MqttRequestTemplate e trata seu Subject DN como a identidade autenticada. O certificado é decodificado com CertificateFactory.generateCertificate(), mas sua assinatura nunca é verificada e sua cadeia de emissores não é validada contra qualquer trust store. A autorização é reduzida a duas comparações de strings em dados fornecidos pelo invasor: o qualificador DN deve ser "sy" ou "op", e a parte do nome da nuvem do CN deve corresponder à do servidor. Como esses valores são públicos, um invasor pode criar um certificado autoassinado para ser autenticado como o operador do sistema da nuvem, ignorando o ManagementServiceMqttFilter e obtendo acesso total de gerenciamento via MQTT.
Recomendações Atualize o Eclipse Arrowhead para uma versão posterior à 5.2.1. Como medida de mitigação temporária, desative a API MQTT ou a política de autenticação de certificado até que o software seja atualizado.

Correção

Authentication Bypass by Spoofing

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82180

Produtos afetados

Eclipse Arrowhead