Weaknesses of type CWE-780
3 resultsUso de RSA sem preenchimento OAEP
RSA sem OAEP (Optimal Asymmetric Encryption Padding) usa preenchimento fraco ou nenhum, expondo a criptografia a ataques de oracle de preenchimento e análise de padrões. Um atacante pode descriptografar mensagens ou forjar assinaturas explorando a estrutura previsível da saída.
Um sistema encripta dados sensíveis com RSA em modo ECB ou com preenchimento PKCS#1 v1.5 legado. Um atacante observa erros de desencriptação para deduzir o conteúdo, ou detecta padrões ao criptografar mensagens similares repetidamente.
Use RSA com OAEP (SHA-256 ou mais forte) para encriptação assimétrica. Para assinaturas, adote PSS. Revise bibliotecas criptográficas (OpenSSL 1.0.2+, BouncyCastle, etc.) e force a configuração segura em tempo de compilação ou inicialização.