In de OpenPGP.js bibliotheek is een kwetsbaarheid ontdekt (CVE-2025-47934) die het een aanvaller mogelijk maakt om een gemanipuleerd bericht te verzenden dat door de ontvanger als geverifieerd wordt beschouwd (de functies openpgp.verify en openpgp.decrypt retourneren een teken van succesvolle verificatie van de digitale handtekening, ondanks dat de inhoud is vervangen en verschilt van de gegevens waarvoor de handtekening is aangemaakt). De kwetsbaarheid is verholpen in versies OpenPGP.js 5.11.3 en 6.1.1. Het probleem doet zich alleen voor in de takken OpenPGP.js 5.x en 6.x, en heeft geen invloed op OpenPGP.js 4.x.
De OpenPGP.js bibliotheek biedt een zelfstandige implementatie van het OpenPGP-protocol in JavaScript, waarmee crypteer- en digitale handtekeningen op basis van openbare sleutels in de browser kunnen worden uitgevoerd. Het project wordt ontwikkeld door de Proton Mail-ontwikkelaars en wordt naast het organiseren van end-to-end encryptie van berichten in Proton Mail gebruikt in projecten zoals FlowCrypt, Mymail-Crypt, UDC, Encrypt.to, PGP Anywhere en Passbolt.
De kwetsbaarheid betreft de verificatieprocedures ingebed in de tekst van de handtekening (openpgp.verify) en de ondertekende en versleutelde berichten (openpgp.decrypt). Een aanvaller kan bestaande ondertekende berichten gebruiken om nieuwe berichten te creƫren, waarbij tijdens het uitpakken een kwetsbare versie van OpenPGP.js de aangepaste inhoud kan extraheren, die verschilt van de inhoud van het oorspronkelijke ondertekende bericht. De kwetsbaarheid heeft geen invloed op handtekeningen die afzonderlijk van de tekst worden verspreid (het probleem doet zich alleen voor wanneer de handtekening samen met de tekst als een enkele gegevensblok wordt verzonden).
Voor het creƫren van een vervalst bericht heeft een aanvaller slechts ƩƩn bericht met een ingebedde of afzonderlijke handtekening nodig, evenals kennis van de oorspronkelijke gegevens die in dit bericht zijn ondertekend. De aanvaller kan het bericht zo wijzigen dat de handtekening van de gewijzigde versie nog steeds als correct wordt beschouwd. Evenzo kunnen versleutelde berichten met een handtekening worden aangepast, waarbij tijdens het uitpakken de door de aanvaller toegevoegde gegevens worden teruggegeven.
Bron: opennet.ru
