Falhas do tipo CWE-757

31 resultados

Degradação de algoritmo para versão menos segura durante negociação

Ocorre quando um sistema, durante a negociação de protocolo (TLS, SSH, etc.), aceita deliberadamente usar um algoritmo criptográfico mais fraco do que o disponível. O atacante força a conexão a recair para versões antigas ou cifras quebradas, mesmo que ambos os lados suportem algo melhor. É perigoso porque abre brecha para ataques conhecidos contra os algoritmos degradados.

Exemplo

Um servidor TLS que negocia com cliente suporta TLS 1.3 com ChaCha20, mas aceita downgrade para TLS 1.0 com DES quando o cliente (ou atacante MITM) simula suporte apenas à versão antiga. A conexão cai para um protocolo vulnerável a ataques de força bruta.

Como mitigar

Configure o servidor para rejeitar negociações com algoritmos fracos ou versões desatualizadas (desabilite SSLv3, TLS 1.0/1.1, cifras RC4, DES). Use configurações de segurança mínima que não permitem downgrade: lista explícita de algoritmos e versões aceitos, sem fallback para legado.