Zranitelnost v Mbed TLS a TF-PSA-Crypto - slabá validace FFDH
Zdroj uvádí zjištěnou zranitelnost v Mbed TLS verzí 3.5.x a 3.6.x (až 3.6.5) a v TF-PSA-Crypto 1.0. Problém spočívá v nedostatečné validaci vstupů při finite-field Diffie-Hellman, což útočníkovi umožňuje omezit sdílený tajný klíč na malou množinu hodnot. Zranitelnost se týká pouze protokolů závislých na příspěvkovém chování; TLS je podle zdroje vyjímkou.
EPSS 0.00 CVE-2026-34872 Mbed US
Shrnutí generováno strojově za 0,0029 USD — otevřít originál