PT-2026-68129 · Libkcapi · Libkcapi

·

CVE-2026-71225

·

Publicado

2026-08-05

·

Atualizado

2026-08-30

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas libkcapi (versões afetadas não especificadas)
Descrição Uma falha ocorre ao realizar operações de cifra simétrica de disparo único (one-shot) em entradas superiores a 64 KiB em modos stateful, especificamente Counter (CTR) ou Cipher Block Chaining (CBC). A biblioteca reutiliza incorretamente o Vetor de Inicialização (IV)—um valor aleatório ou pseudo-aleatório usado para garantir que o mesmo texto simples seja criptografado em textos cifrados diferentes—para cada chunk de dados interno. Um invasor remoto poderia explorar isso induzindo um aplicativo a processar entradas grandes especialmente manipuladas, levando ao enfraquecimento da confidencialidade dos dados ao expor relações no texto simples criptografado e potencialmente comprometendo a integridade dos dados por meio de processamento criptográfico incorreto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94655
CVE-2026-71225
OESA-2026-3575
RHSA-2026:56985

Produtos afetados

Libkcapi