PT-2026-71405 · Crypto++ · Crypto++
CVE-2026-16458
·
Publicado
2026-08-13
·
Atualizado
2026-08-13
CVSS v4.0
5.9
Média
| Vetor | AV:L/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ocrypto versões 3.0.0 até 4.0.0
Descrição
Um ataque de oráculo de preenchimento (padding oracle attack) existe na biblioteca ocrypto. Este problema permite que um invasor recupere textos simples realizando medições de tempo de operações de descriptografia RSA PKCS#1 v1.5. Um ataque de oráculo de preenchimento é um ataque de canal lateral onde um invasor pode descriptografar dados observando os erros ou diferenças de tempo produzidos pelo sistema ao processar dados criptografados com preenchimento incorreto.
Recomendações
Atualize o ocrypto para a versão 4.0.1.
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Crypto++