CVE-2025-54887
jwe: Отсутствие проверки тега аутентификации AES-GCM в зашифрованных JWE
- Опубликовано
- 8 авг. 2025 г.
- Обновлено
- 8 авг. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 17,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
jwe — это реализация стандарта RFC 7516 JSON Web Encryption (JWE) на Ruby. В версиях 1.1.0 и ниже возможен перебор аутентификационных тегов зашифрованных JWE, что может привести к потере конфиденциальности этих JWE и предоставить способы создания произвольных JWE. Это создаёт риск для пользователей, поскольку JWE могут быть изменены для расшифровки в произвольное значение, расшифрованы путём наблюдения за различиями в парсинге, а внутренний ключ GHASH алгоритма GCM может быть восстановлен. Пользователи подвержены этой уязвимости, даже если они не используют алгоритм шифрования AES-GCM для своих JWE. Поскольку ключ GHASH мог быть скомпрометирован, пользователи должны ротировать ключи шифрования после обновления. Эта проблема исправлена в версии 1.1.1.
Источники
1Доказательство концепции для CVE-2025-54887
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.