PT-2026-71405 · Crypto++ · Crypto++

CVE-2026-16458

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v4.0

5.9

Média

VetorAV:L/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ocrypto versões 3.0.0 até 4.0.0
Descrição Um ataque de oráculo de preenchimento (padding oracle attack) existe na biblioteca ocrypto. Este problema permite que um invasor recupere textos simples realizando medições de tempo de operações de descriptografia RSA PKCS#1 v1.5. Um ataque de oráculo de preenchimento é um ataque de canal lateral onde um invasor pode descriptografar dados observando os erros ou diferenças de tempo produzidos pelo sistema ao processar dados criptografados com preenchimento incorreto.
Recomendações Atualize o ocrypto para a versão 4.0.1.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16458

Produtos afetados

Crypto++