Gamepad
Uma falha de autenticação de alta severidade nas assinaturas do mpp Tempo transforma credenciais de ativação capturadas em um gatilho de pagamento repetido. A CVE-2026-87119 permite que um atacante reapresente uma Tempo KeyAuthorization assinada sob um novo desafio, burle a deduplicação e cobre novamente a carteira do pagador a cada replay.

O problema afeta versões do mpp da 0.14.0 até antes da 0.16.2, com exploração remota confirmada. A correção exige atualizar para a 0.16.2 ou superior, revisar proteções contra replay e adotar autorização vinculada ao desafio para que uma credencial capturada nunca possa ser reutilizada.

Ferramentas de privacidade como ProtonVPN ajudam equipes a reforçar o acesso remoto enquanto aplicam as correções.

Falha crítica de replay nas assinaturas mpp Tempo permite cobrar pagadores repetidamente

Uma falha de autenticação de alta severidade nas assinaturas do mpp Tempo transforma credenciais de ativação capturadas em um gatilho de pagamento repetido. A CVE-2026-87119 permite que um atacante reapresente uma Tempo KeyAuthorization assinada sob um novo desafio, burle a deduplicação e cobre novamente a carteira do pagador a cada replay.

O problema afeta versões do mpp da 0.14.0 até antes da 0.16.2, com exploração remota confirmada. A correção exige atualizar para a 0.16.2 ou superior, revisar proteções contra replay e adotar autorização vinculada ao desafio para que uma credencial capturada nunca possa ser reutilizada.

Ferramentas de privacidade como ProtonVPN ajudam equipes a reforçar o acesso remoto enquanto aplicam as correções.

Autor: Ivan Carlos

Publicado: 2026-09-22 10:10

Atualizado: 2026-09-22 10:10