CRITICAL🇬🇧 English

CVE-2026-59099

Apereo CAS — ponowne użycie IV w AES-GCM umożliwia odczyt stanu sesji

CVSS 9.3v4.0pub. 2026-07-02upd. 2026-07-06

Apereo CAS w wersjach 7.3.0 – przed 8.0.0-RC6 używa stałego wektora inicjalizującego (IV) złożonego z samych zer w schemacie szyfrowania AES-GCM, co pozwala zdalnemu, nieuwierzytelnionemu atakującemu na odzyskanie jawnego tekstu stanu konwersacji webflow. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Apereo CAS 7.3.0 before 8.0.0-RC6 contains a cryptographic vulnerability that allows remote unauthenticated attackers to recover plaintext conversation state by exploiting AES-GCM initialization vector reuse across the server lifetime. Attackers can collect multiple client-side webflow execution tokens from the unauthenticated login page and perform known-plaintext analysis to decrypt the webflow conversation state due to keystream reuse caused by a fixed all-zero IV paired with the same encryption key.

🤖 Analiza AI
Jak działa

AES-GCM wymaga unikalnego IV dla każdej operacji szyfrowania wykonywanej tym samym kluczem — w przeciwnym razie keystream jest identyczny dla każdej wiadomości. Apereo CAS stosuje stały IV złożony z samych zer przez cały czas życia serwera, w połączeniu z tym samym kluczem szyfrującym. Atakujący może zebrać wiele tokenów wykonania webflow (webflow execution tokens) dostępnych bez uwierzytelnienia na stronie logowania, a następnie przeprowadzić analizę ze znajomością fragmentów jawnego tekstu (known-plaintext analysis). Dzięki powtórnemu użyciu keystreamie możliwe jest odszyfrowanie stanu konwersacji webflow (CWE-323: reuse of a nonce, key pair in encryption).

Skutki

Atakujący może odczytać poufne dane zawarte w stanie konwersacji webflow (wysoka poufność systemu), a w połączeniu z pełną wiedzą o stanie sesji potencjalnie zmanipulować logikę uwierzytelniania (wysoka integralność). Podatność umożliwia efektywne ominięcie mechanizmów uwierzytelniania.

Mitygacja

Należy zaktualizować Apereo CAS do wersji 8.0.0-RC6 lub nowszej, w której problem został naprawiony (commit 22c6f4adf738852782309b523b4e80371057f2d0). Szczegółowe informacje dostępne są w oficjalnym komunikacie bezpieczeństwa producenta oraz w informacjach o wydaniu na GitHub.

Kogo dotyczy

Apereo CAS w wersjach od 7.3.0 do (ale nie włącznie) 8.0.0-RC6

Uwagi

Poprawka dostępna w Apereo CAS 8.0.0-RC6 (tag v8.0.0-RC6 na GitHub). Oficjalny advisory producenta opublikowany 18 czerwca 2026 r. pod adresem apereo.github.io. Dodatkowa analiza techniczna dostępna w repozytorium geo-chen/oss oraz w bazie VulnCheck.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje