PT-2026-52561 · Wolfssl+4 · Wolfssl+1

·

CVE-2026-10512

·

Publicado

2026-06-25

·

Atualizado

2026-07-14

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição A implementação em assembly x86 64 do X25519 falha ao limpar o bit mais significativo durante a redução modular final. Isso ocorre porque as cadeias de propagação de transporte final nas rotinas de redução x64 e AVX2 podem transbordar para o bit superior, e o membro superior não foi mascarado posteriormente. Consequentemente, o resultado computado pode não ser totalmente reduzido módulo o primo de campo 2^255 - 19, deixando o elemento de campo em uma forma não canônica. Isso pode levar a resultados incorretos na multiplicação escalar e, potencialmente, à geração de um segredo compartilhado incorreto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10512
JLSEC-2026-695

Produtos afetados

Wolfssl
Wolfssl Jll