PT-2025-28013 · Mbed Tls · Mbed Tls

CVE-2025-49601

·

Publicado

2025-06-30

·

Atualizado

2026-06-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas: Versões do MbedTLS de 3.3.0 a 3.6.3
Descrição: O problema surge da função mbedtls lms import public key não verificar se o buffer de entrada possui pelo menos 4 bytes antes de ler um campo de 32 bits. Isso permite uma possível leitura fora dos limites em uma entrada truncada. Especificamente, uma leitura fora dos limites em mbedtls lms import public key permite que atacantes dependentes de contexto provoquem uma falha ou divulgação limitada de memória adjacente ao fornecer um buffer de chave pública LMS truncado com menos de quatro bytes. Uma chave pública LMS começa com um indicador de tipo de 4 bytes, que a função lê antes de validar o tamanho de sua entrada.
Recomendações: Para as versões do MbedTLS de 3.3.0 a 3.6.3, atualize para a versão 3.6.4 ou posterior para resolver o problema. Como solução temporária, considere validar o tamanho do buffer de entrada para garantir que possua pelo menos 4 bytes antes de chamar a função mbedtls lms import public key.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09514
CVE-2025-49601
OPENSUSE-SU-2026:21144-1

Produtos afetados

Mbed Tls