Falhas do tipo CWE-757
31 resultadosDegradação de algoritmo para versão menos segura durante negociação
Ocorre quando um sistema, durante a negociação de protocolo (TLS, SSH, etc.), aceita deliberadamente usar um algoritmo criptográfico mais fraco do que o disponível. O atacante força a conexão a recair para versões antigas ou cifras quebradas, mesmo que ambos os lados suportem algo melhor. É perigoso porque abre brecha para ataques conhecidos contra os algoritmos degradados.
Um servidor TLS que negocia com cliente suporta TLS 1.3 com ChaCha20, mas aceita downgrade para TLS 1.0 com DES quando o cliente (ou atacante MITM) simula suporte apenas à versão antiga. A conexão cai para um protocolo vulnerável a ataques de força bruta.
Configure o servidor para rejeitar negociações com algoritmos fracos ou versões desatualizadas (desabilite SSLv3, TLS 1.0/1.1, cifras RC4, DES). Use configurações de segurança mínima que não permitem downgrade: lista explícita de algoritmos e versões aceitos, sem fallback para legado.