Falhas do tipo CWE-370
1 resultadoFalta de verificação de revogação de certificado após validação inicial
A aplicação valida um certificado SSL/TLS uma única vez no início da conexão, mas não verifica novamente se ele foi revogado durante a sessão ativa. Um certificado pode ser revogado após a validação inicial (por comprometimento da chave privada, por exemplo), deixando a comunicação comprometida sem que a aplicação perceba.
Um cliente conecta a um servidor HTTPS, valida o certificado e estabelece uma conexão segura. Horas depois, descobrem que a chave privada do servidor foi roubada e o certificado é revogado. A aplicação cliente continua usando a mesma conexão SSL/TLS sem checar novamente a lista de revogação (CRL ou OCSP), mantendo a comunicação com um certificado inválido.
Implemente verificação contínua de revogação: use OCSP Stapling (mais eficiente) ou consulte a CRL periodicamente durante sessões longas. Para sessões curtas, ao menos valide revogação no handshake inicial. Em aplicações críticas, considere limitar o tempo de vida da conexão e revalidar após certos intervalos ou mudanças de contexto.