Zdroj uvádí, že byla zjištěna zranitelnost umožňující přetečení vyrovnávací paměti při exportu veřejného klíče pro FFDH klíče v Mbed TLS do verze 3.6.5 a TF-PSA-Crypto 1.0.0.
Zdroj oznámil bezpečnostní problém (CVE-2026-34871) týkající se předvídatelného semene v generátoru pseudonáhodných čísel v knihovnách Mbed TLS (před verzí 3.6.6 a 4.x před verzí 4.1.0) a TF-PSA-Crypto (před verzí 1.1.0).
Zdroj uvádí zranitelnost CVE-2025-66442 v Mbed TLS do verze 4.0.0 a TF-PSA-Crypto do verze 1.0.0, kterou lze zneužít prostřednictvím postranního kanálu pomocí timingu v operacích RSA a CBC/ECB dešifrování, a to pouze při použití optimalizační funkce 'select-optimize' kompilátoru LLVM.
Microsoft Security informoval o zranitelnosti CVE-2026-25835 v Mbed TLS před verzí 3.6.6 a v TF-PSA-Crypto před verzí 1.1.0, která spočívá v nesprávném použití seed hodnot v generátoru pseudonáhodných čísel.