PT-2026-52560 · Wolfssl · Wolfssl

·

CVE-2026-10097

·

Publicado

2026-06-25

·

Atualizado

2026-07-14

CVSS v4.0

8.3

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas wolfSSL (versões afetadas não especificadas)
Descrição A implementação de ML-KEM otimizada para AVX2 contém um erro de lógica na função mlkem cmp avx2 durante a transformação Fujisaki-Okamoto. Na decapsulação ML-KEM-1024, a comparação de texto cifrado em tempo constante verifica apenas 1536 dos 1568 bytes do texto cifrado, falhando em comparar o bloco final de 32 bytes. Isso permite que textos cifrados manipulados apenas nesses bytes finais ignorem a rejeição implícita e sejam aceitos como válidos, quebrando a segurança IND-CCA2 (uma propriedade de segurança que garante que um invasor não consiga distinguir entre diferentes decifragens do mesmo texto cifrado). Um invasor pode usar isso como um oráculo de verificação de texto simples para recuperar a chave privada, enviando textos cifrados escolhidos para um oráculo de decapsulação que utilize uma chave estática ML-KEM-1024 e observando a saída. Uma prova de conceito demonstrou a recuperação da chave privada com aproximadamente 98% de sucesso usando cerca de 350 textos cifrados escolhidos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10097
JLSEC-2026-693

Produtos afetados

Wolfssl