PT-2026-84455 · Phpseclib · Phpseclib
CVE-2026-84308
·
Publicado
2026-09-01
·
Atualizado
2026-09-09
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
phpseclib versões anteriores a 3.0.57
phpseclib versões anteriores a 4.0.1
Description
A multiplicação escalar X25519 em pure-PHP em phpseclib/Math/PrimeField/Integer.php realiza reduções modulares condicionais dependentes de dados nas funções
add() e subtract(). Durante a escada de Montgomery em phpseclib/Crypt/EC/BaseCurves/Montgomery.php, o comportamento de redução de cada etapa depende do prefixo escalar secreto. Isso cria observações de tempo e de contagem de chamadas libgmp que podem revelar um escalar privado fixo de 251 bits reutilizado. O caminho de derivação phpseclib/Crypt/EC/Formats/Keys/MontgomeryPrivate.php invoca essa multiplicação sem uma verificação de motor nativo, e o phpseclib/Crypt/EC/Formats/Keys/PKCS8.php a alcança quando o ext-sodium não está disponível. A exploração requer uma chave privada X25519 reutilizada ou de longa duração, conhecimento da chave pública correspondente, execução do caminho pure-PHP e um observador local capaz de resolver etapas individuais da escada ou chamadas de ponto de entrada libgmp. Chaves X25519 efêmeras não são afetadas. A recuperação do escalar compromete permanentemente as operações que reutilizam essa chave.Recommendations
Atualize para a versão 3.0.57 ou posterior.
Atualize para a versão 4.0.1 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpseclib