Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nicstr

#26985de 55,140
9.8CVSS total
Vulnerabilidades · 1
PT-2026-3096
9.8
2026-01-14
Unknown · Rust-Crypto · CVE-2026-23519
**Nome do Software Vulnerável e Versões Afetadas** RustCrypto versões anteriores a 0.4.4 **Descrição** A implementação CMOV do RustCrypto, projetada para fornecer operações de movimento condicional em tempo constante, apresenta comportamento não constante no tempo ao ser compilada para o alvo thumbv6m-none-eabi (processadores Cortex M0, M0+ e M1). Isso ocorre devido a uma otimização do LLVM que interpreta uma operação bitwise como um desvio condicional, anulando a garantia de tempo constante. O problema surge durante o cálculo de `mask` dentro do crate `cmov`, especificamente relacionado à função `bitnz` e seu uso subsequente em uma subtração wrapping. A versão portátil do `cmovnz` é afetada. O impacto deste problema atualmente não está claro, mas o crate `cmov` emite um aviso aos usuários de que a versão portátil é de melhor esforço. **Recomendações** Atualize para a versão 0.4.4 ou posterior do RustCrypto.