PT-2026-52603 · Ml-Kem · Ml-Kem
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
ML-KEM (versões afetadas não especificadas)
Descrição
Existe um problema na comparação de texto cifrado ARM64 NEON onde apenas metade da entrada é comparada. Essa falha quebra a rejeição implícita da transformação Fujisaki-Okamoto—um método usado para garantir que um texto cifrado não foi adulterado—e enfraquece a segurança IND-CCA2, que se refere à segurança de um sistema contra ataques de texto cifrado escolhido. Consequentemente, uma parte desencapsuladora pode não detectar um texto cifrado manipulado e prosseguir sem a rejeição implícita exigida pelo padrão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ml-Kem