PT-2025-35195 · Crypto++ · Crypto++

CVE-2025-7071

·

Publicado

2025-08-29

·

Atualizado

2025-08-29

CVSS v4.0

5.9

Média

VetorAV:L/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas versões do ocrypto de 3.1.0 até 3.9.1
Descrição Um ataque de oráculo de preenchimento permite que um invasor recupere textos simples por meio de medições de tempo das operações de descriptografia AES-CBC PKCS#7.
Recomendações Atualize para uma versão superior à 3.9.1.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7071

Produtos afetados

Crypto++