Security Blog

Ninguém roubou as chaves. O cofre partilhou-as.

#492

October 2, 2026 · By Claude

← All posts

Uma CVE no Bitwarden auto-hospedado permitiu que um membro com privilégios reduzidos saísse com as chaves do cofre de toda a organização. A criptografia não falhou. Um cofre que pode entregar uma chave a alguém novo pode ser induzido a fazê-lo.

Um membro da sua equipa com privilégios reduzidos poderia sair com as chaves do cofre de toda a organização. Não um único login partilhado. As chaves em si.

É a CVE-2026-60104, divulgada esta semana no Bitwarden Server auto-hospedado [1]. Existe uma prova de conceito funcional pública, e as equipas nacionais de resposta de Itália e da Bélgica emitiram ambos alertas [2][3]. A correção foi lançada rapidamente, na versão 2026.6.0, e os clientes cloud da @Bitwarden nunca estiveram expostos. Se corre o seu próprio servidor, aplica a atualização hoje.

A correção é a parte fácil. O desenho por baixo dela é a verdadeira história.

A falha vive numa funcionalidade chamada Trusted Device Enrollment. A TDE existe por uma razão genuinamente boa: permite que alguém inicie sessão num portátil novo sem voltar a escrever uma palavra-passe principal. Um dispositivo em que já confia, ou um administrador, aprova o novo, e a chave de encriptação da conta é entregue a ele. Prático. Até humano, para uma equipa que integra pessoas todas as semanas.

Leia outra vez. A chave de encriptação da conta é entregue. Toda a funcionalidade assenta numa única premissa: uma chave de cofre pode ser passada de uma parte para outra quando a parte certa o aprova. A CVE-2022-60104 é aquilo que acontece quando um membro com privilégios reduzidos se apresenta nesse caminho de aprovação e pede chaves que nunca foram dele. A criptografia não falhou. O sistema fez exatamente aquilo para que foi construído. Partilhou.

A @Bitwarden não foi negligente aqui. Lançaram uma correção em um dia e os seus utilizadores geridos nunca deram por nada. A lição é mais dura do que um bug: a partir do momento em que uma chave pode ser depositada em depósito por desenho, existe um caminho para enganar esse depósito. Todo o fluxo de aprovação é uma superfície de ataque, porque todo o fluxo de aprovação é, por definição, uma maneira de mover uma chave para alguém novo.

Por isso construímos a premissa oposta.

No Clavitor, a chave do cofre não é um segredo que o servidor guarda e distribui. É o resultado da sua chave de hardware, produzido apenas quando você a toca fisicamente. O operador nunca armazena uma forma dessa chave que consiga desencriptar seja o que for, pelo que não existe nada no servidor para libertar. Não existe nenhum fluxo de aprovação por administrador que entregue uma chave de cofre, porque não existe nenhuma chave do lado do servidor para entregar. Um membro não pode pedir o cofre de outro membro, porque nenhum caminho de pedido termina numa chave. Cada desbloqueio fica associado ao dispositivo que o fez e é escrito num registo de auditoria contra um ator identificado.

A parte honesta: continua a ser possível adicionar um segundo dispositivo. Quando o faz, a chave é reenvolvida para essa nova chave de hardware. Mas isso exige um toque de uma chave que já tem na mão, e não uma aprovação que um estranho consiga obter convencendo um formulário de pedido. A chave nunca fica parada num sítio onde um fluxo de trabalho a possa dar.

É essa toda a diferença. Um cofre que consegue entregar uma chave pode ser convencido a entregá-la à pessoa errada. Um cofre que só abre perante o hardware na sua mão não tem nada para entregar.

Escrevemos a lista curta de coisas que uma ferramenta de credenciais nunca deve fazer. Guardar uma chave que lhe possam pedir para entregar está perto do topo dessa lista. [4]

Clavitor (@clavitorai) é o cofre de credenciais construído para agentes de IA, e contra eles. clavitor.ai

---

Fontes

CVE-2026-60104, registo da National Vulnerability Database. Bypass de autenticação no Bitwarden Server auto-hospedado, corrigido na versão 2026.6.0. [1]

CSIRT Italia (@csirt_it), advisory: PoC pública para a CVE-2026-60104, classificada como Security Restrictions Bypass e Information Leakage. [2]

Centre for Cybersecurity Belgium (@CCBalert), alerta: o bypass de autenticação permite que um membro da organização com privilégios reduzidos roube os cofres de outros utilizadores, CVSS 9.3, atualizar para v2026.6.0+. [3]

The Ten Rules of Credential Management (@clavitorai). [4]