PT-2026-78416 · Unknown · Libcrux-Ed25519+2

CVE-2026-76234

·

Publicado

2026-01-26

·

Atualizado

2026-08-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libcrux-ecdh versões anteriores a 0.0.6 libcrux-ed25519 versões anteriores a 0.0.6 libcrux-psq versões anteriores a 0.0.7
Description Existem falhas de implementação criptográfica em múltiplos componentes. No libcrux-ecdh, o comprimento e o clamping não foram verificados adequadamente durante a validação de segredos X25519, e a verificação de clamping para chaves secretas X25519 importadas estava quebrada. No libcrux-ed25519, ocorreu uma etapa de clamping duplicada durante a geração de chaves. Além disso, o libcrux-psq apresentou um panic em vez de propagar um AEADError, que é um erro relacionado à Criptografia Autenticada com Dados Associados (AEAD).
Recommendations Atualize o libcrux-ecdh para a versão 0.0.6 ou posterior. Atualize o libcrux-ed25519 para a versão 0.0.6 ou posterior. Atualize o libcrux-psq para a versão 0.0.7 ou posterior.

Exploit

Correção

Use of a Broken Cryptographic Algorithm

Improper Verification of Cryptographic Signature

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76234
GHSA-435G-FCV3-8J26
RUSTSEC-2026-0023
RUSTSEC-2026-0024
RUSTSEC-2026-0025
RUSTSEC-2026-0026

Produtos afetados

Libcrux-Ecdh
Libcrux-Ed25519
Libcrux-Psq