PT-2026-85023 · Eclipse Foundation · Eclipse Arrowhead
CVE-2026-82180
·
Publicado
2026-09-03
·
Atualizado
2026-09-03
CVSS v4.0
9.5
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Eclipse Arrowhead versões 5.0.0 a 5.2.1
Descrição
Quando a API MQTT está habilitada com a política de autenticação de certificado, o
CertificateMqttFilter analisa um certificado X.509 enviado pelo cliente no campo de autenticação do MqttRequestTemplate e trata seu Subject DN como a identidade autenticada. O certificado é decodificado com CertificateFactory.generateCertificate(), mas sua assinatura nunca é verificada e sua cadeia de emissores não é validada contra qualquer trust store. A autorização é reduzida a duas comparações de strings em dados fornecidos pelo invasor: o qualificador DN deve ser "sy" ou "op", e a parte do nome da nuvem do CN deve corresponder à do servidor. Como esses valores são públicos, um invasor pode criar um certificado autoassinado para ser autenticado como o operador do sistema da nuvem, ignorando o ManagementServiceMqttFilter e obtendo acesso total de gerenciamento via MQTT.Recomendações
Atualize o Eclipse Arrowhead para uma versão posterior à 5.2.1.
Como medida de mitigação temporária, desative a API MQTT ou a política de autenticação de certificado até que o software seja atualizado.
Correção
Authentication Bypass by Spoofing
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eclipse Arrowhead