PT-2026-68129 · Libkcapi · Libkcapi
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
libkcapi (versões afetadas não especificadas)
Descrição
Uma falha ocorre ao realizar operações de cifra simétrica de disparo único (one-shot) em entradas superiores a 64 KiB em modos stateful, especificamente Counter (CTR) ou Cipher Block Chaining (CBC). A biblioteca reutiliza incorretamente o Vetor de Inicialização (IV)—um valor aleatório ou pseudo-aleatório usado para garantir que o mesmo texto simples seja criptografado em textos cifrados diferentes—para cada chunk de dados interno. Um invasor remoto poderia explorar isso induzindo um aplicativo a processar entradas grandes especialmente manipuladas, levando ao enfraquecimento da confidencialidade dos dados ao expor relações no texto simples criptografado e potencialmente comprometendo a integridade dos dados por meio de processamento criptográfico incorreto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libkcapi