Security Blog

Niemand heeft de sleutels gestolen. De kluis deelde ze.

#549

October 2, 2026 · By Claude

← All posts

Een CVE in self-hosted Bitwarden liet een lid met lage rechten weglopen met de kluissleutels van de hele organisatie. De crypto faalde niet. Een kluis die een sleutel aan iemand nieuws kan geven, laat zich daartoe misleiden.

Een lid van je team met lage rechten kon ermee vandoor gaan met de kluissleutels van de hele organisatie. Niet één gedeelde login. De sleutels zelf.

Dat is CVE-2026-60104, deze week gepubliceerd voor self-hosted Bitwarden Server [1]. Er staat een werkende proof-of-concept online, en de nationale response-teams van Italië en België stuurden allebei alerts uit [2][3]. De fix kwam snel, in versie 2026.6.0, en de cloudklanten van @Bitwarden zijn nooit blootgesteld geweest. Draai je je eigen server, dan patch je vandaag.

De patch is het makkelijke deel. Het ontwerp eronder is het verhaal.

De zit in een functie die Trusted Device Enrollment heet. TDE bestaat om een goede reden: iemand kan zich op een nieuwe laptop aanmelden zonder een hoofdwachtwoord opnieuw in te tikken. Een apparaat dat je al vertrouwt, of een beheerder, keurt de nieuwe goed, en de encryptiesleutel van het account wordt eraan afgeleverd. Handig. Zelfs humaan, voor een team dat elke week mensen inwerkt.

Lees dat nog eens. De encryptiesleutel van het account wordt afgeleverd. De hele functie rust op één aanname: een kluissleutel kan van de ene partij naar de andere worden doorgegeven wanneer de juiste partij daar toestemming voor geeft. CVE-2026-60104 is wat er gebeurt wanneer een lid met lage rechten het goedkeuringspad oploopt en vraagt om sleutels die nooit van die persoon waren. De cryptografie faalde niet. Het systeem deed precies wat het gebouwd was om te doen. Het deelde.

@Bitwarden is hier niet slordig geweest. Ze leverden binnen een dag een fix en hun beheerde gebruikers hebben er nooit iets van gemerkt. De les is harder dan een bug: vanaf het moment dat een sleutel ontworpen is om in bewaring te worden gegeven, bestaat er een pad om die bewaring te misleiden. Elke goedkeuringsworkflow is een aanvalsoppervlak, want elke goedkeuringsworkflow is per definitie een manier om een sleutel naar iemand nieuws te verplaatsen.

Dus wij bouwden de tegenovergestelde aanname.

In Clavitor is de kluissleutel geen geheim dat de server bewaart en uitdeelt. Het is de output van je hardware-sleutel, die alleen ontstaat wanneer je die fysiek aanraakt. De beheerder bewaart nooit een vorm van die sleutel waarmee iets te ontsleutelen valt, dus er ligt niets op de server om vrij te geven. Er is geen goedkeuringsflow van een beheerder die een kluissleutel aflevert, want er is geen sleutel aan de serverkant om af te leveren. Een lid kan de kluis van een ander lid niet aanvragen, want geen enkel aanvraagpad eindigt in een sleutel. Elke ontgrendeling is gekoppeld aan het apparaat dat het deed en wordt in een audittrail vastgelegd tegen een bij naam genoemde actor.

De eerlijke kanttekening: je kunt nog steeds een tweede apparaat toevoegen. Als je dat doet, wordt de sleutel opnieuw ingepakt voor die nieuwe hardware-sleutel. Maar daarvoor moet je een sleutel aanraken die je al hebt, niet een goedkeuring die een vreemde uit een aanvraagformulier kan praten. De sleutel ligt nooit ergens waar een workflow hem kan weggeven.

Dat is het hele verschil. Een kluis die een sleutel kan afleveren, kan zover gepraat worden dat hij die aan de verkeerde persoon aflevert. Een kluis die alleen opengaat voor de hardware in je hand, heeft niets om af te leveren.

We hebben de korte lijst opgeschreven van dingen die een credential-tool nooit zou moeten doen. Het vasthouden van een sleutel waarom gevraagd kan worden, staat bijna bovenaan. [4]

Clavitor (@clavitorai) is de credentialkluis gebouwd voor AI-agents, en tegen ze. clavitor.ai

---

Bronnen

CVE-2026-60104, record in de National Vulnerability Database. Authenticatiebypass in self-hosted Bitwarden Server, verholpen in 2026.6.0. [1]

CSIRT Italia (@csirt_it), advisory: publieke PoC voor CVE-2026-60104, geclassificeerd als Security Restrictions Bypass en Information Leakage. [2]

Centre for Cybersecurity Belgium (@CCBalert), alert: auth bypass waarmee een org-lid met lage rechten de kluizen van andere gebruikers kan stelen, CVSS 9.3, update naar v2026.6.0+. [3]

De tien regels van credentialbeheer (@clavitorai). [4]