PT-2026-86564 · Cpan · Authen::Sasl::Perl::Digest Md5

CVE-2026-86219

·

Publicado

2026-09-06

·

Atualizado

2026-09-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Authen::SASL::Perl::DIGEST MD5 versões anteriores a 2.2100
Descrição Existe um problema onde o software aceita respostas de autenticação repetidas (replay) devido a um nonce não verificado na função server step(). Embora a função server start() gere um nonce novo para o desafio, o sistema não compara esse valor com o nonce retornado pelo cliente. Como a função server step() deriva o digest esperado a partir dos próprios parâmetros do cliente, qualquer resposta é verificada desde que seu digest corresponda ao nonce incluído. Além disso, a tabela de contagem é indexada pelo nonce fornecido pelo cliente e inicia vazia em cada novo objeto de servidor, permitindo que uma resposta capturada com nc=00000001 seja aceita. Um invasor que observe uma troca qop=auth bem-sucedida pode repetir a resposta capturada em uma sessão posterior para o mesmo serviço, host, realm e usuário para se autenticar sem a senha.
Recomendações Atualize o Authen::SASL::Perl::DIGEST MD5 para a versão 2.2100 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86219
OPENSUSE-SU-2026:11734-1

Produtos afetados

Authen::Sasl::Perl::Digest Md5