Vulnerabilità nella libreria OpenPGP.js che consente di eludere la verifica dei messaggi

Nella libreria OpenPGP.js è stata rilevata una vulnerabilità (CVE-2025-47934) che consente a un malintenzionato di inviare un messaggio modificato, che verrà percepito dal destinatario come verificato (le funzioni openpgp.verify e openpgp.decrypt restituiranno un indicatore di verifica del successo della firma digitale, nonostante il contenuto sia stato sostituito e differisca dai dati per cui è stata creata la firma). La vulnerabilità è stata corretta nelle versioni OpenPGP.js 5.11.3 e 6.1.1. Il problema si manifesta solo nelle branche OpenPGP.js 5.x e 6.x e non riguardano OpenPGP.js 4.x.

La libreria OpenPGP.js fornisce un'implementazione autonoma del protocollo OpenPGP in JavaScript, che consente di eseguire operazioni di crittografia nel browser e gestire firme digitali basate su chiavi pubbliche. Il progetto è sviluppato dagli sviluppatori di Proton Mail e, oltre a garantire la crittografia end-to-end dei messaggi in Proton Mail, è utilizzato in progetti come FlowCrypt, Mymail-Crypt, UDC, Encrypt.to, PGP Anywhere e Passbolt.

La vulnerabilità riguarda le procedure di verifica incorporate nel testo della firma (openpgp.verify) e nei messaggi firmati e crittografati (openpgp.decrypt). Un attaccante può utilizzare messaggi firmati esistenti per generare nuovi messaggi, nei quali, durante l'estrazione con la vulnerabile versione di OpenPGP.js, verrà estratto un contenuto sostituito, differente dal contenuto del messaggio firmato originale. La vulnerabilità non influisce sulle firme distribuite separatamente dal testo (il problema si presenta solo quando la firma viene trasmessa insieme al testo come un unico blocco di dati).

Per generare un messaggio fraudolento, un attaccante ha bisogno di un solo messaggio con una firma incorporata o separata, oltre alla conoscenza dei dati originali firmati in quel messaggio. L'attaccante può modificare il messaggio in modo tale che, per la versione modificata, la firma continui a essere considerata corretta. Analogamente, è possibile modificare i messaggi crittografati con firma, nei quali, durante l’estrazione, ci saranno dati aggiunti dall’attaccante.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster