PT-2026-78416 · Unknown · Libcrux-Ed25519+2
CVE-2026-76234
·
Publicado
2026-01-26
·
Atualizado
2026-08-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
libcrux-ecdh versões anteriores a 0.0.6
libcrux-ed25519 versões anteriores a 0.0.6
libcrux-psq versões anteriores a 0.0.7
Description
Existem falhas de implementação criptográfica em múltiplos componentes. No libcrux-ecdh, o comprimento e o clamping não foram verificados adequadamente durante a validação de segredos X25519, e a verificação de clamping para chaves secretas X25519 importadas estava quebrada. No libcrux-ed25519, ocorreu uma etapa de clamping duplicada durante a geração de chaves. Além disso, o libcrux-psq apresentou um panic em vez de propagar um AEADError, que é um erro relacionado à Criptografia Autenticada com Dados Associados (AEAD).
Recommendations
Atualize o libcrux-ecdh para a versão 0.0.6 ou posterior.
Atualize o libcrux-ed25519 para a versão 0.0.6 ou posterior.
Atualize o libcrux-psq para a versão 0.0.7 ou posterior.
Exploit
Correção
Use of a Broken Cryptographic Algorithm
Improper Verification of Cryptographic Signature
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libcrux-Ecdh
Libcrux-Ed25519
Libcrux-Psq