PT-2026-37215 · Unknown · Vaultwarden

Dorakemon

·

Publicado

2026-05-05

·

Atualizado

2026-05-06

·

CVE-2026-31835

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Vaultwarden versões anteriores a 1.35.5
Descrição O fluxo de autenticação WebAuthn na função validate webauthn login() atualiza metadados persistentes de credenciais, especificamente as flags backup eligible e backup state, usando authenticatorData não verificado antes que a validação da assinatura seja realizada. Um invasor que possua a senha de um usuário pode modificar permanentemente essas flags de backup armazenadas, mesmo sem uma assinatura WebAuthn válida, pois as atualizações do banco de dados não são revertidas caso a verificação da assinatura falhe. Isso resulta em uma negação de serviço persistente da autenticação de dois fatores WebAuthn para as credenciais afetadas.
Recomendações Atualize para a versão 1.35.5.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31835

Produtos afetados

Vaultwarden