Mastodon Mastodon Mastodon Mastodon

Revocación anticipada de la subclave GPG usada para firmar Firefox y Thunderbird en Linux

Foto del autor

CyberSecureFox Editorial Team

Publicado:

Mozilla ha revocado una subclave criptográfica (subkey) utilizada para firmar las descargas de Firefox y Thunderbird para Linux, después de que una copia sin cifrar del material de clave se haya enviado por error a uno de los repositorios privados de la compañía. La sustitución afecta a los usuarios que verifican manualmente las firmas de los archivos descargados, así como a quienes instalan Firefox a partir de los paquetes RPM oficiales de Mozilla. La mayoría de los usuarios no necesita realizar ninguna acción; sin embargo, tras importar la revocación de la clave antigua, todos los archivos firmados anteriormente con ella dejarán de superar la verificación.

Qué ocurrió

Según el comunicado oficial en Mozilla Security Blog, una copia sin cifrar de la subclave privada para la firma de lanzamientos terminó en uno de los repositorios privados de la compañía. Esta clave se utiliza para que los usuarios y las distribuciones Linux puedan asegurarse de que el archivo de Firefox descargado ha sido realmente publicado por Mozilla y no ha sido modificado.

Mozilla declaró que la revisión de los registros de auditoría disponibles no reveló indicios de acceso no autorizado al repositorio, y que todas las personas que tenían acceso a él contaban con permisos legítimos. No obstante, la compañía decidió revocar la clave como medida preventiva.

Es digno de mención que la rotación se produjo aproximadamente siete meses antes de la fecha prevista. La subclave revocada con huella digital 09BE ED63 F346 2A2D FFAB 3B87 5ECB 6497 C1A2 0256 fue puesta en producción en abril de 2025 y debía seguir siendo válida hasta marzo de 2027. Mozilla rota la subclave de firma aproximadamente cada dos años como protección frente a fugas no detectadas.

Detalles técnicos y semántica de la revocación

La revocación afectó específicamente a la subclave (subkey), no a la clave primaria. La clave principal con huella digital 14F26682D0916CDD81E37B6D61B7B526D98F0353 sigue siendo válida. La nueva subclave de sustitución tiene la huella digital 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3 y es válida hasta el 5 de agosto de 2028.

Hay un matiz importante relacionado con la elección del código de motivo de la revocación. Según la RFC 4880, el estándar OpenPGP define varios motivos para la revocación de una clave. El código 0 (superseded — clave sustituida) o el código 1 (key is no longer used — la clave ya no se utiliza) preservan la validez de las firmas pasadas. El código 2 (key material has been compromised — el material de clave se ha visto comprometido) vuelve sospechosa cada firma creada alguna vez con esa clave.

Según los investigadores, el certificado de revocación publicado por Mozilla contiene precisamente el código de motivo 2 con la anotación «We no longer trust this key», generado el 6 de agosto de 2026. Esto significa que todos los archivos de Firefox y Thunderbird descargados anteriormente y firmados con la subclave antigua dejarán de superar la verificación de firma tras importar el certificado de revocación, no solo las descargas futuras.

De acuerdo con los datos disponibles, el análisis del material de clave pública en el repositorio de Mozilla muestra cinco subclaves de firma anteriores que estuvieron en uso desde 2015; todas ellas se retiraron de servicio por expiración. El caso actual se ha convertido en la primera revocación (revocation) en toda la historia de esta clave.

Quién se ve afectado y alcance del impacto

El incidente afecta a dos categorías de usuarios:

  • Usuarios que verifican manualmente las firmas GPG de los archivos de Firefox y Thunderbird descargados para Linux: deben importar la nueva clave y el certificado de revocación de la antigua.
  • Usuarios de paquetes RPM de Firefox proporcionados por Mozilla: pueden encontrarse con errores de actualización y la necesidad de sustituir manualmente la clave en el sistema de gestión de paquetes.

Los usuarios de Debian y Ubuntu que instalan Firefox desde el repositorio APT de Mozilla no se ven afectados: este repositorio utiliza otra clave, y el formato .deb no figura entre los afectados. Thunderbird no publica paquetes RPM oficiales, por lo que el procedimiento de sustitución de la clave en RPM no se aplica a él.

Recomendaciones prácticas

Para usuarios de paquetes RPM de Firefox (Fedora, RHEL, openSUSE)

En algunas distribuciones, dnf descargará automáticamente la clave actualizada en la siguiente actualización y solicitará la confirmación de la huella digital. Si esto no ocurre o la actualización termina con error, es necesario realizar la sustitución manualmente:

  1. Eliminar la clave antigua: sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
  2. Importar la nueva clave: sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg
  3. Limpiar la caché: sudo dnf clean all

Importante: el comando rpm --import puede indicar que se ha ejecutado correctamente y, aun así, dejar la clave obsoleta en su lugar. Por ello, eliminar primero la clave antigua es obligatorio. Los usuarios de openSUSE ejecutan los mismos dos comandos rpm y, a continuación, lanzan zypper refresh.

Para usuarios que verifican las firmas manualmente

Es necesario importar la nueva subclave pública con huella digital 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3, así como el certificado de revocación de la subclave antigua. Después de esto, los archivos descargados anteriormente que estén firmados con la clave antigua dejarán de superar la verificación; se trata de un comportamiento esperado, derivado de la semántica del código de revocación 2 en OpenPGP.

Cuestiones abiertas

Mozilla no ha revelado una serie de detalles importantes: qué repositorio concreto contenía la clave, durante cuánto tiempo permaneció allí la copia sin cifrar, de qué forma se detectó la fuga y qué medidas de protección específicas se implantaron tras el incidente. La elección del código de motivo 2 (compromiso del material de clave) en ausencia de un acceso no autorizado confirmado crea una contradicción entre la semántica formal de la revocación y la posición oficial de la compañía, que no afirma que la clave haya sido robada.

Los usuarios de paquetes RPM de Firefox proporcionados por Mozilla deben proceder inmediatamente a la sustitución de la clave siguiendo el procedimiento descrito más arriba, comprobando que la huella digital de la nueva subclave coincide con el valor publicado 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3. Quienes verifican manualmente las firmas de las descargas deben actualizar su anillo de claves antes de la próxima descarga de Firefox o Thunderbird. Los usuarios del repositorio APT de Mozilla para Debian y Ubuntu no necesitan realizar ninguna acción.


CyberSecureFox Editorial Team

El equipo editorial de CyberSecureFox cubre noticias de ciberseguridad, vulnerabilidades, campañas de malware, actividad de ransomware, AI security, cloud security y security advisories de proveedores. Los materiales se preparan a partir de official advisories, datos de CVE/NVD, alertas de CISA, publicaciones de proveedores e informes públicos de investigadores. Los artículos se revisan antes de su publicación y se actualizan cuando aparece nueva información.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.