PT-2026-66494 · Boruta · Boruta

·

CVE-2026-65635

·

Publicado

2026-07-30

·

Atualizado

2026-07-30

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:L/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas boruta versões 2.3.0 a 2.3.6
Description Isolamento ou Compartimentação Imprópria no módulo Elixir.Boruta.Openid permite que invasores não autenticados registrem clientes OpenID Connect com privilégios administrativos através do ponto de entrada de registro dinâmico de clientes. A função register client/3 encaminha parâmetros fornecidos pelo chamador para o caminho de criação de cliente administrativo sem uma lista de permissões (allowlist) de nível de campo. Isso permite que invasores definam atributos sensíveis de segurança, como tipos de concessão suportados, escopos autorizados, imposição de PKCE, comportamento de atualização e revogação pública, tempos de vida de token e configurações de assinatura. O problema também está associado à função parse registration params/2. A falha ocorre porque a biblioteca não distingue entre os metadados que um registrante público pode definir e os controles administrativos que exigiriam a aprovação de um operador.
Recommendations Atualize o boruta para a versão 2.3.7. Desative a rota de registro dinâmico de clientes ou restrinja-a a administradores autenticados. Se o registro dinâmico precisar permanecer disponível para chamadores não confiáveis, evite encaminhar os parâmetros da requisição diretamente para register client/3; em vez disso, construa um mapa de parâmetros contendo apenas metadados públicos definidos pelos padrões e sobrescreva os atributos administrativos com valores de um perfil de servidor de privilégio mínimo fixo antes de chamar a função.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65635
GHSA-W869-FCF2-68VP

Produtos afetados

Boruta