„`html
Zusammenfassung
Die Schwachstelle CVE-2026-74877 betrifft openssl_encrypt-Versionen vor 1.4.0 und ermöglicht es authentifizierten Angreifern, beliebige Schlüssel anderer Clients zu widerrufen. Die fehlende Eigentumsverifizierung in der revoke_key-Methode stellt eine kritische Sicherheitslücke dar, die zur unbefugten Schlüsselverwaltung führt.
Betroffene Systeme
Folgende Komponenten sind vulnerable:
- openssl_encrypt Versionen < 1.4.0
- Alle Systeme mit aktivierter Key-Revocation-Funktionalität
- Implementierungen mit ML-DSA-Signaturverifikation
Der Angriffsvektor ist netzwerkgestĂĽtzt und erfordert gĂĽltige Authentifizierungsdaten.
Technische Details
Die revoke_key-Methode validiert nicht, ob der anfordernde Client Eigentümer des zu widerrufenden Schlüssels ist. Ein Angreifer mit gültigen Authentifizierungsdaten kann eine legitime ML-DSA-Signatur präsentieren und damit beliebige Schlüssel im System widerrufen. Dies führt zu:
- Denial-of-Service durch SchlĂĽsselverlust
- Unterbrechung von Verschlüsselungsfunktionalität
- Potenziellem Datenverlust bei abhängigen Services
Die Schwachstelle existiert aufgrund unzureichender Access-Control-Implementierung auf Methodenebene.
Empfohlene Massnahmen
- Sofortmassnahmen: Upgrade auf openssl_encrypt 1.4.0 oder höher durchführen
- Interim-Lösung: Implementierung zusätzlicher Authentifizierungsebenen auf Anwendungsseite
- Monitoring: revoke_key-Operationen protokollieren und ĂĽberwachen
- Access-Control: Einschränkung der Revocation-Berechtigungen auf autorisierte Administratoren
- SchlĂĽsselmanagement: Backup-Strategien fĂĽr kritische SchlĂĽssel implementieren
Bewertung
CVSS v3.1 Score: 8.8 (High)
Diese Einstufung reflektiert die hohe Angriffswahrscheinlichkeit durch authentifizierte Benutzer und das signifikante Schadenpotenzial. Während ein Netzwerkzugriff und Authentifizierung erforderlich sind, können Angreifer systemweit Schlüssel manipulieren. Eine zeitnahe Behebung ist erforderlich.
„`