PT-2026-40252 · Microsoft · Linux-Entra-Sso

CVE-2026-42177

·

Publicado

2026-05-12

·

Atualizado

2026-05-12

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas linux-entra-sso versões anteriores a 1.8.1
Descrição O plugin de navegador para Linux utilizado para SSO no Microsoft Entra ID contém um problema no adaptador do Chrome, onde uma regra declarativeNetRequest utiliza um urlFilter que realiza a correspondência de substring em relação à URL completa da requisição. Como a regra carece de uma âncora adequada, uma navegação de quadro principal para uma URL que contenha "https://login.microsoftonline.com/" em seu caminho pode acionar a ação modifyHeaders. Isso faz com que o navegador anexe o cookie Primary Refresh Token (PRT) do Entra ID a requisições enviadas para um host controlado por um invasor, desde que a extensão possua permissões amplas de host. Isso ocorre porque o adaptador do Chrome não possui a verificação startsWith() implementada no adaptador do Firefox.
Recomendações Atualizar para a versão 1.8.1.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42177
GHSA-52RJ-42VH-2RXC

Produtos afetados

Linux-Entra-Sso