Vulnerabilità nella libreria OpenPGP.js che consente di bypassare la verifica dei messaggi

È stata identificata una vulnerabilità nella libreria OpenPGP.js (CVE-2025-47934) che consente a un attaccante di inviare un messaggio modificato, che sarà percepito dal destinatario come verificato (le funzioni openpgp.verify e openpgp.decrypt restituiranno un'indicazione di verifica riuscita della firma digitale, nonostante il contenuto sia stato sostituito e differisca dai dati per i quali è stata creata la firma). La vulnerabilità è stata risolta nelle versioni OpenPGP.js 5.11.3 e 6.1.1. Il problema si presenta solo nei rami OpenPGP.js 5.x e 6.x, e non riguarda OpenPGP.js 4.x.

La libreria OpenPGP.js fornisce un'implementazione autonoma del protocollo OpenPGP in JavaScript, consentendo di eseguire operazioni di crittografia e di gestire firme digitali basate su chiavi pubbliche direttamente nel browser. Il progetto è sviluppato dagli ingegneri di Proton Mail e, oltre a garantire la crittografia end-to-end dei messaggi in Proton Mail, viene utilizzato in progetti come FlowCrypt, Mymail-Crypt, UDC, Encrypt.to, PGP Anywhere e Passbolt.

La vulnerabilità riguarda le procedure di verifica integrate nel testo della firma (openpgp.verify) e nei messaggi firmati e crittografati (openpgp.decrypt). Un attaccante può utilizzare i messaggi firmati esistenti per generare nuovi messaggi, nei quali la versione vulnerabile di OpenPGP.js estrarrà contenuti sostituiti, diversi da quelli del messaggio firmato originale. La vulnerabilità non riguarda le firme distribuite separatamente dal testo (il problema si verifica solo quando la firma viene trasmessa insieme al testo come un'unica unità di dati).

Per generare un messaggio sostitutivo, un attaccante ha bisogno di un messaggio con firma integrata o separata, oltre alla conoscenza dei dati originali firmati in quel messaggio. L'attaccante può modificare il messaggio in modo che la firma continu asse a essere considerata valida per la versione modificata. Analogamente, è possibile modificare i messaggi crittografati con firma, dai quali verranno restituiti i dati aggiunti dall'attaccante durante il processo di estrazione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster