Ad

CVE-2026-63089

CRITICAL CVSS 4.0: 9,0 EPSS 0.41%
Обновлено 18 июля 2026
Wireguard
Параметр Значение
CVSS 9,0 (CRITICAL)
Тип уязвимости CWE-613, CWE-338
Поставщик Wireguard
Публичный эксплойт Нет

WireGuard Easy до 15.3.0, исправленная в коммите 66b292b, содержит криптографически слабую уязвимость генерации токена одноразовой ссылки, которая позволяет неаутентифицированным сетевым злоумышленникам восстановить учетные данные узла WireGuard путем перебора пространства ключей, содержащего не более 1000 токенов-кандидатов на каждый идентификатор клиента, поскольку токен вычисляется с использованием CRC32 по случайному значению, ограниченному от 0 до 999. Злоумышленники могут перечислить токены-кандидаты по неаутентифицированному маршруту /cnf/:oneTimeLink, в котором отсутствует ограничение скорости и не проверяется срок действия токена, чтобы получить PrivateKey и PresharedKey однорангового узла и выдать себя за этого однорангового узла в сети VPN.

Показать оригинальное описание (EN)

WireGuard Easy through 15.3.0, fixed in commit 66b292b, contains a cryptographically weak one-time link token generation vulnerability that allows unauthenticated network attackers to recover WireGuard peer credentials by brute-forcing a keyspace of at most 1000 candidate tokens per client ID, as the token is computed using CRC32 over a random value constrained to 0-999. Attackers can enumerate candidate tokens against the unauthenticated /cnf/:oneTimeLink route, which lacks rate limiting and does not validate token expiration, to obtain a peer's PrivateKey and PresharedKey and impersonate that peer on the VPN network.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)