PT-2025-35195 · Crypto++ · Crypto++
CVE-2025-7071
·
Publicado
2025-08-29
·
Atualizado
2025-08-29
CVSS v4.0
5.9
Média
| Vetor | AV:L/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
versões do ocrypto de 3.1.0 até 3.9.1
Descrição
Um ataque de oráculo de preenchimento permite que um invasor recupere textos simples por meio de medições de tempo das operações de descriptografia AES-CBC PKCS#7.
Recomendações
Atualize para uma versão superior à 3.9.1.
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Crypto++