PT-2026-71406 · Unknown · Oberon Psa Crypto
CVE-2026-16459
·
Publicado
2026-08-13
·
Atualizado
2026-08-13
CVSS v4.0
5.9
Média
| Vetor | AV:L/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Oberon PSA Crypto versões 1.0.0 até 2.1.0
Descrição
Um ataque de oráculo de preenchimento (padding oracle attack) existe na biblioteca Oberon PSA Crypto. Este problema permite que um invasor recupere textos simples realizando medições de tempo de operações de descriptografia RSA PKCS#1 v1.5. Um ataque de oráculo de preenchimento é um ataque de canal lateral onde um invasor pode deduzir o conteúdo de dados criptografados observando os erros ou diferenças de tempo produzidos pelo sistema ao processar dados com preenchimento incorreto.
Recomendações
Atualize o Oberon PSA Crypto para a versão 2.1.1.
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oberon Psa Crypto