PT-2026-84455 · Phpseclib · Phpseclib

CVE-2026-84308

·

Publicado

2026-09-01

·

Atualizado

2026-09-09

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas phpseclib versões anteriores a 3.0.57 phpseclib versões anteriores a 4.0.1
Description A multiplicação escalar X25519 em pure-PHP em phpseclib/Math/PrimeField/Integer.php realiza reduções modulares condicionais dependentes de dados nas funções add() e subtract(). Durante a escada de Montgomery em phpseclib/Crypt/EC/BaseCurves/Montgomery.php, o comportamento de redução de cada etapa depende do prefixo escalar secreto. Isso cria observações de tempo e de contagem de chamadas libgmp que podem revelar um escalar privado fixo de 251 bits reutilizado. O caminho de derivação phpseclib/Crypt/EC/Formats/Keys/MontgomeryPrivate.php invoca essa multiplicação sem uma verificação de motor nativo, e o phpseclib/Crypt/EC/Formats/Keys/PKCS8.php a alcança quando o ext-sodium não está disponível. A exploração requer uma chave privada X25519 reutilizada ou de longa duração, conhecimento da chave pública correspondente, execução do caminho pure-PHP e um observador local capaz de resolver etapas individuais da escada ou chamadas de ponto de entrada libgmp. Chaves X25519 efêmeras não são afetadas. A recuperação do escalar compromete permanentemente as operações que reutilizam essa chave.
Recommendations Atualize para a versão 3.0.57 ou posterior. Atualize para a versão 4.0.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84308
GHSA-Q97C-8QH3-FPC6

Produtos afetados

Phpseclib