Wolfssl · Wolfssl · CVE-2026-10097
**Nome do Software Vulnerável e Versões Afetadas**
wolfSSL (versões afetadas não especificadas)
**Descrição**
A implementação de ML-KEM otimizada para AVX2 contém um erro de lógica na função `mlkem cmp avx2` durante a transformação Fujisaki-Okamoto. Na decapsulação ML-KEM-1024, a comparação de texto cifrado em tempo constante verifica apenas 1536 dos 1568 bytes do texto cifrado, falhando em comparar o bloco final de 32 bytes. Isso permite que textos cifrados manipulados apenas nesses bytes finais ignorem a rejeição implícita e sejam aceitos como válidos, quebrando a segurança IND-CCA2 (uma propriedade de segurança que garante que um invasor não consiga distinguir entre diferentes decifragens do mesmo texto cifrado). Um invasor pode usar isso como um oráculo de verificação de texto simples para recuperar a chave privada, enviando textos cifrados escolhidos para um oráculo de decapsulação que utilize uma chave estática ML-KEM-1024 e observando a saída. Uma prova de conceito demonstrou a recuperação da chave privada com aproximadamente 98% de sucesso usando cerca de 350 textos cifrados escolhidos.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.