PT-2026-64003 · Unknown · Swift-Crypto

CVE-2026-43823

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas swift-crypto versões anteriores a 4.5.1
Description Um problema de double-free ocorre ao inicializar uma chave pública RSA a partir de bytes DER ou PEM se um erro for lançado. O EVP PKEY* é liberado primeiro no bloco catch e, posteriormente, no deinit, o que pode resultar em um travamento durante futuras alocações de memória. Este comportamento se manifesta quando o BoringSSL não consegue decodificar a chave pública a partir dos bytes fornecidos.
Recommendations Atualize para a versão 4.5.1.

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43823
GHSA-8Q93-F6XH-4F6F
RHSA-2026:45784
RHSA-2026:45785

Produtos afetados

Swift-Crypto