PT-2026-52560 · Wolfssl · Wolfssl
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL (versões afetadas não especificadas)
Descrição
A implementação de ML-KEM otimizada para AVX2 contém um erro de lógica na função
mlkem cmp avx2 durante a transformação Fujisaki-Okamoto. Na decapsulação ML-KEM-1024, a comparação de texto cifrado em tempo constante verifica apenas 1536 dos 1568 bytes do texto cifrado, falhando em comparar o bloco final de 32 bytes. Isso permite que textos cifrados manipulados apenas nesses bytes finais ignorem a rejeição implícita e sejam aceitos como válidos, quebrando a segurança IND-CCA2 (uma propriedade de segurança que garante que um invasor não consiga distinguir entre diferentes decifragens do mesmo texto cifrado). Um invasor pode usar isso como um oráculo de verificação de texto simples para recuperar a chave privada, enviando textos cifrados escolhidos para um oráculo de decapsulação que utilize uma chave estática ML-KEM-1024 e observando a saída. Uma prova de conceito demonstrou a recuperação da chave privada com aproximadamente 98% de sucesso usando cerca de 350 textos cifrados escolhidos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wolfssl