PT-2026-52603 · Ml-Kem · Ml-Kem

·

CVE-2026-6330

·

Publicado

2026-06-25

·

Atualizado

2026-07-14

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ML-KEM (versões afetadas não especificadas)
Descrição Existe um problema na comparação de texto cifrado ARM64 NEON onde apenas metade da entrada é comparada. Essa falha quebra a rejeição implícita da transformação Fujisaki-Okamoto—um método usado para garantir que um texto cifrado não foi adulterado—e enfraquece a segurança IND-CCA2, que se refere à segurança de um sistema contra ataques de texto cifrado escolhido. Consequentemente, uma parte desencapsuladora pode não detectar um texto cifrado manipulado e prosseguir sem a rejeição implícita exigida pelo padrão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6330
JLSEC-2026-748

Produtos afetados

Ml-Kem