PT-2026-52561 · Wolfssl+4 · Wolfssl+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
A implementação em assembly x86 64 do X25519 falha ao limpar o bit mais significativo durante a redução modular final. Isso ocorre porque as cadeias de propagação de transporte final nas rotinas de redução x64 e AVX2 podem transbordar para o bit superior, e o membro superior não foi mascarado posteriormente. Consequentemente, o resultado computado pode não ser totalmente reduzido módulo o primo de campo 2^255 - 19, deixando o elemento de campo em uma forma não canônica. Isso pode levar a resultados incorretos na multiplicação escalar e, potencialmente, à geração de um segredo compartilhado incorreto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wolfssl
Wolfssl Jll