PT-2026-71406 · Unknown · Oberon Psa Crypto

CVE-2026-16459

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v4.0

5.9

Média

VetorAV:L/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Oberon PSA Crypto versões 1.0.0 até 2.1.0
Descrição Um ataque de oráculo de preenchimento (padding oracle attack) existe na biblioteca Oberon PSA Crypto. Este problema permite que um invasor recupere textos simples realizando medições de tempo de operações de descriptografia RSA PKCS#1 v1.5. Um ataque de oráculo de preenchimento é um ataque de canal lateral onde um invasor pode deduzir o conteúdo de dados criptografados observando os erros ou diferenças de tempo produzidos pelo sistema ao processar dados com preenchimento incorreto.
Recomendações Atualize o Oberon PSA Crypto para a versão 2.1.1.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16459

Produtos afetados

Oberon Psa Crypto