PT-2025-20927 · Unknown+1 · Openpubkey+1

Ethan Heilman

·

Publicado

2025-05-13

·

Atualizado

2025-05-23

·

CVE-2025-3757

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do OpenPubkey anteriores a 0.10.0
Descrição: A vulnerabilidade permite que um JWS especialmente criado contorne a verificação de assinatura.
Recomendações: Para versões anteriores a 0.10.0, atualize para a versão 0.10.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso da função de verificação de JWS até que uma correção esteja disponível. Evite usar a verificação de JWS em transações sensíveis até que o problema seja resolvido.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3757
GHSA-537F-GXGM-3JJQ
GO-2025-3679
OPENSUSE-SU-2025:15135-1

Produtos afetados

Debian
Openpubkey