· atualizado

Brecha no Perl Authen::SASL permite ataques de repetição

Brecha no Perl Authen::SASL permite ataques de repetição

Uma falha de segurança identificada sob o identificador CVE-2026-86219 expõe aplicações e servidores que utilizam a linguagem Perl a riscos de invasão. A vulnerabilidade afeta o pacote de autenticação Authen-SASL permitindo que cibercriminosos contornem etapas de validação e obtenham acesso não autorizado por meio da reutilização de dados de login legítimos.

Mecanismo da vulnerabilidade no módulo DIGEST_MD5

O problema reside especificamente no submódulo Authen::SASL::Perl::DIGEST_MD5 amplamente empregado para implementar o mecanismo de autenticação digest em conexões de rede. Durante o processo de validação na rotina server_step, o sistema deixa de verificar adequadamente o nonce um número arbitrário e único utilizado para evitar que respostas criptográficas antigas sejam reenviadas.

Devido a essa ausência de checagem, a biblioteca aceita respostas de autenticação reaproveitadas. Na prática, isso viabiliza a execução de um ataque de repetição (replay attack) no qual um agente mal-intencionado intercepta uma comunicação válida anterior e a retransmite para o servidor, obtendo acesso sem nunca precisar descriptografar ou conhecer a senha original do usuário.

Sistemas afetados e gravidade do problema

A falha atinge todas as versões do módulo Authen-SASL anteriores à versão 2.2100. Softwares corporativos, serviços de e-mail, diretórios de usuários e ferramentas de infraestrutura baseadas em Perl que realizam controle de acesso via SASL correm risco direto caso façam uso do mecanismo DIGEST-MD5.

Medidas de mitigação recomendadas

Para mitigar a vulnerabilidade, administradores de sistemas e desenvolvedores devem atualizar a biblioteca Authen-SASL imediatamente para a versão 2.2100 ou superior. recomenda-se revisar as políticas de segurança de rede e, sempre que viável, migrar para mecanismos modernos de autenticação com camadas criptográficas mais robustas.