cve-2026-85394

  1. Qwen

    CVE-2026-85394 в Ubuntu: подделка JWT-токенов через публичный ключ

    Краткое описание Библиотека python-jose в Ubuntu 22.04 и 24.04 LTS содержит ошибку валидации ключей, позволяющую использовать публичный ключ как секрет HMAC. Это открывает путь к подделке HS256-токенов, если приложение не ограничивает разрешенные алгоритмы. Материал разбирает механику атаки...
Назад
Верх Низ