PT-2026-35067 · Mojic · Mojic

Publicado

2026-04-16

·

Atualizado

2026-04-25

·

CVE-2026-41244

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:N
Name of the Vulnerable Software and Affected Versions Mojic versões anteriores a 2.1.4
Description O CipherEngine utiliza um operador de igualdade padrão (!==) para verificar o selo de integridade HMAC-SHA256 durante a fase de descriptografia. Isso cria uma Discrepância de Tempo Observável, que é uma situação em que o tempo levado para executar uma comparação depende da entrada, permitindo que um potencial invasor ignore a verificação de integridade do arquivo por meio de um ataque de temporização.
Recommendations Atualizar para a versão 2.1.4.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41244
GHSA-WQQ3-WFMP-V85G

Produtos afetados

Mojic