Wolfssl · Wolfssl · CVE-2026-10512
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
A implementação em assembly x86 64 do X25519 falha ao limpar o bit mais significativo durante a redução modular final. Isso ocorre porque as cadeias de propagação de transporte final nas rotinas de redução x64 e AVX2 podem transbordar para o bit superior, e o membro superior não foi mascarado posteriormente. Consequentemente, o resultado computado pode não ser totalmente reduzido módulo o primo de campo 2^255 - 19, deixando o elemento de campo em uma forma não canônica. Isso pode levar a resultados incorretos na multiplicação escalar e, potencialmente, à geração de um segredo compartilhado incorreto.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.