CVE-2026-39324
Rack::Session::Cookie secrets : l'échec de déchiffrement avec repli permet la falsification de session sans secret et la désérialisation Marshal
- Publié
- 7 avr. 2026
- Mise à jour
- 8 avr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 19,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Rack::Session est une implémentation de gestion de session pour Rack. De la version 2.0.0 jusqu'à la version 2.1.1 incluse, Rack::Session::Cookie gère incorrectement les échecs de déchiffrement lorsqu'il est configuré avec `secrets:`. Si le déchiffrement du cookie échoue, l'implémentation revient à un décodeur par défaut au lieu de rejeter le cookie. Cela permet à un attaquant non authentifié de fournir un cookie de session conçu de manière malveillante qui est accepté comme des données de session valides sans connaissance d'aucun secret configuré. Étant donné que ce mécanisme est utilisé pour charger l'état de session, un attaquant peut manipuler le contenu de la session et potentiellement obtenir un accès non autorisé. Cette vulnérabilité est corrigée dans la version 2.1.2.
Sources
1Preuve de concept d'exploitation pour le contournement d'authentification Rack::Cookie (CVE-2026-39324), démontrant la falsification de session via un codeur de secours pour obtenir un accès administrateur.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.