PT-2026-86564 · Cpan · Authen::Sasl::Perl::Digest Md5
CVE-2026-86219
·
Publicado
2026-09-06
·
Atualizado
2026-09-09
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Authen::SASL::Perl::DIGEST MD5 versões anteriores a 2.2100
Descrição
Existe um problema onde o software aceita respostas de autenticação repetidas (replay) devido a um nonce não verificado na função
server step(). Embora a função server start() gere um nonce novo para o desafio, o sistema não compara esse valor com o nonce retornado pelo cliente. Como a função server step() deriva o digest esperado a partir dos próprios parâmetros do cliente, qualquer resposta é verificada desde que seu digest corresponda ao nonce incluído. Além disso, a tabela de contagem é indexada pelo nonce fornecido pelo cliente e inicia vazia em cada novo objeto de servidor, permitindo que uma resposta capturada com nc=00000001 seja aceita. Um invasor que observe uma troca qop=auth bem-sucedida pode repetir a resposta capturada em uma sessão posterior para o mesmo serviço, host, realm e usuário para se autenticar sem a senha.Recomendações
Atualize o Authen::SASL::Perl::DIGEST MD5 para a versão 2.2100 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Authen::Sasl::Perl::Digest Md5