PT-2026-55463 · Pypi · Rustcrypto Cmov
CVE-2026-50185
·
Publicado
2026-07-02
·
Atualizado
2026-08-18
CVSS v4.0
5.5
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P |
Nome do Software Vulnerável e Versões Afetadas
RustCrypto CMOV versões 0.1.1 até 0.5.3
Descrição
As implementações aarch64 de
Cmov e CmovEq em cmov/src/backends/aarch64.rs assumem incorretamente que os bits altos são estendidos por zero ao carregar valores menores que um registrador. Como esses bits são, na verdade, não especificados, a definição de bits altos (como [8..] em um seletor Cmov ou [16..] de self ou other nas implementações u16 e i16 de CmovEq) pode levar a uma saída incorreta ao chamar left.cmovz(&right, condition). Isso ocorre porque a montagem inline compara 32 bits do valor contra 0 em vez da largura mais estreita pretendida, fazendo com que a instrução csel selecione o valor errado.Recomendações
Atualize o RustCrypto CMOV para a versão 0.5.4.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rustcrypto Cmov