Výsledky hledání

výrobce: Mbed TLS× v celém archivu zrušit filtry

9 karet z 9 položek CZ · EN/orig

1

8

Zranitelnost v Mbed TLS a TF-PSA-Crypto — postranní kanál pomocí timingu

Zdroj uvádí zranitelnost CVE-2025-66442 v Mbed TLS do verze 4.0.0 a TF-PSA-Crypto do verze 1.0.0, kterou lze zneužít prostřednictvím postranního kanálu pomocí timingu v operacích RSA a CBC/ECB dešifrování, a to pouze při použití optimalizační funkce 'select-optimize' kompilátoru LLVM.

EPSS 0.00 CVE-2025-66442 Mbed TLS TF-PSA-Crypto US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost čtení mimo paměť v Mbed TLS 3.6.6

Zdroj uvádí, že zranitelnost CVE-2026-34876 v Mbed TLS 3.x před verzí 3.6.6 umožňuje útočníkům číst sousední data CCM kontextu prostřednictvím rozhraní multipart CCM API s nadměrně velkým parametrem tag_len. Problém vzniká chybějícím ověřením parametru tag_len oproti velikosti interního 16bajtového autentizačního bufferu.

EPSS 0.00 CVE-2026-34876 Mbed TLS US

Microsoft Security ·

Shrnutí generováno strojově za 0,0028 USD — otevřít originál