PT-2026-64988 · Ssl+1 · Ssl+1
CVSS v4.0
9.1
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Erlang/OTP versões 17.0 até 27.3.4.14
Erlang/OTP versões 28.0 até 28.5.0.3
Erlang/OTP versões 29.0 até 29.0.3
ssl versões 5.3.4 até 11.2.12.10
ssl versões 11.6.0 até 11.6.0.3
ssl versões 11.7.0 até 11.7.3
Description
O cliente TLS 1.2 (e anteriores) e DTLS não verifica se a suíte de cifras selecionada pelo servidor na mensagem ServerHello estava entre as suítes oferecidas pelo cliente na ClientHello. O manipulador
tls handshake:hello/5 valida a versão do protocolo e o sentinela de downgrade, mas passa a suíte escolhida pelo servidor para ssl handshake:handle server hello extensions/9 sem uma verificação de associação. Um atacante on-path pode forçar o uso de suítes de troca de chaves anônimas, como TLS DH anon * ou TLS ECDH anon *, que não exigem certificados do servidor. Isso ignora as configurações verify peer e cacerts, permitindo que o atacante complete o handshake sem validação de certificado ou hostname, tornando todo o tráfego subsequente da aplicação legível e modificável.Recommendations
Atualize o Erlang/OTP para a versão 27.3.4.15 ou posterior.
Atualize o Erlang/OTP para a versão 28.5.0.4 ou posterior.
Atualize o Erlang/OTP para a versão 29.0.4 ou posterior.
Atualize o ssl para a versão 11.2.12.11 ou posterior.
Atualize o ssl para a versão 11.6.0.4 ou posterior.
Atualize o ssl para a versão 11.7.4 ou posterior.
Restrinja as conexões do cliente apenas para TLS 1.3 definindo as versões como
['tlsv1.3'] nas opções de ssl do cliente.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Erlang/Otp
Ssl