PT-2026-97797 · Unknown · Nimble Zta

·

CVE-2026-91187

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas nimble zta versões 0.1.2 through 0.1.2
Description A verificação inadequada de assinaturas criptográficas na estratégia de autenticação Cloudflare Zero Trust permite que um invasor remoto não autenticado se autentique como um token de serviço Cloudflare arbitrário. A função verify token/2 em lib/nimble zta/cloudflare.ex lida incorretamente com o resultado de JOSE.JWT.verify/2, descartando o resultado booleano de verificação e retornando o token decodificado mesmo após uma falha na verificação da assinatura. Um invasor pode explorar isso enviando um JSON Web Token (JWT) forjado no cabeçalho cf-access-jwt-assertion contendo a reivindicação iss esperada e sete reivindicações de token de serviço. Como a função verify iss/2 lê a reivindicação iss do token forjado sem validação, o sistema aceita as reivindicações forjadas como uma identidade autenticada legítima.
Recommendations Atualize o nimble zta para a versão 0.1.3. Como medida paliativa temporária, desative a estratégia de autenticação Cloudflare. Alternativamente, rejeite manualmente as solicitações se o JWT no cabeçalho cf-access-jwt-assertion contiver as reivindicações common name e type antes de chamar a função NimbleZTA.Cloudflare.authenticate/3.

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91187
GHSA-RJ24-G8CC-G7G2

Produtos afetados

Nimble Zta