PT-2026-55463 · Pypi · Rustcrypto Cmov

CVE-2026-50185

·

Publicado

2026-07-02

·

Atualizado

2026-08-18

CVSS v4.0

5.5

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P
Nome do Software Vulnerável e Versões Afetadas RustCrypto CMOV versões 0.1.1 até 0.5.3
Descrição As implementações aarch64 de Cmov e CmovEq em cmov/src/backends/aarch64.rs assumem incorretamente que os bits altos são estendidos por zero ao carregar valores menores que um registrador. Como esses bits são, na verdade, não especificados, a definição de bits altos (como [8..] em um seletor Cmov ou [16..] de self ou other nas implementações u16 e i16 de CmovEq) pode levar a uma saída incorreta ao chamar left.cmovz(&right, condition). Isso ocorre porque a montagem inline compara 32 bits do valor contra 0 em vez da largura mais estreita pretendida, fazendo com que a instrução csel selecione o valor errado.
Recomendações Atualize o RustCrypto CMOV para a versão 0.5.4.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50185
GHSA-3RJW-M598-PQ24
RHSA-2026:42923

Produtos afetados

Rustcrypto Cmov