首页 网络安全 正文

Cloud Foundry UAA EC私钥泄露CVE-2026-40965

摘要

栋科技漏洞库关注到 Cloud Foundry UAA v76.12.0 至 v78.12.0 版本 EC私钥泄露漏洞,追踪为CVE-2026-40965,CVSS 4.0评分10.0。

Cloud Foundry UAA(User Account and Authentication)是一款开源的身份认证与授权服务,主要用于提供 OAuth2/OIDC 协议支持。

一、基本情况

UAA 是Cloud Foundry基金会开源、基于 Spring 开发的统一身份鉴权服务,为 Cloud Foundry 云平台全组件提供集中认证、授权能力。

UAA 是 Cloud Foundry 平台中的安全中枢,平台 CLI、云控制器、各类微服务、中间件全部依靠 UAA 签发的 JWT 令牌完成接口鉴权。

Cloud Foundry UAA EC私钥泄露CVE-2026-40965

Cloud Foundry UAA 也是一个独立可用的 OAuth2/OIDC 授权服务器,同时可脱离 CF 单独部署,用作微服务统一 SSO 单点登录服务。

栋科技漏洞库关注到 Cloud Foundry UAA v76.12.0 至 v78.12.0 版本 EC私钥泄露漏洞,追踪为CVE-2026-40965,CVSS 4.0评分10.0。

二、漏洞分析

CVE-2026-40965是Cloud Foundry UAA私钥泄露漏洞,相关版本 /token_keys 公开接口在处理 EC(椭圆曲线)密钥时存在信息泄露。

该服务椭圆曲线(EC)私钥通过公开接口/token_keys意外外泄,攻击者可直接访问该公开接口获取EC私钥,伪造任意用户JWT令牌。

该接口原本仅用于提供校验 JWT 令牌所需的公钥数据,却错误返回了椭圆曲线密钥的私钥信息。

KeyInfo 类的 getJwkMap 方法对 EC 类型密钥调用 jwk.toJSONObject() 而非 jwk.toPublicJWK().toJSONObject(),

导致 EC 私钥的 d 参数被错误包含在公钥响应中。

漏洞仅影响采用椭圆曲线密钥签发 JWT 令牌的部署环境,使用 RSA 密钥的部署不受此漏洞影响。

三、影响范围

CF Deployment < 56.1.0

uaa_release < 78.13.0

四、修复建议

CF Deployment ≥ 56.1.0

uaa_release ≥ 78.13.0

五、参考链接

https://www.cloudfoundry.org/blog/cve-2026-40965-uaa-ec-private-key-disclosure/



扫描二维码,在手机上阅读
评论
更换验证码
友情链接