Unknown · Rust-Crypto · CVE-2026-23519
**Nome do Software Vulnerável e Versões Afetadas**
RustCrypto versões anteriores a 0.4.4
**Descrição**
A implementação CMOV do RustCrypto, projetada para fornecer operações de movimento condicional em tempo constante, apresenta comportamento não constante no tempo ao ser compilada para o alvo thumbv6m-none-eabi (processadores Cortex M0, M0+ e M1). Isso ocorre devido a uma otimização do LLVM que interpreta uma operação bitwise como um desvio condicional, anulando a garantia de tempo constante. O problema surge durante o cálculo de `mask` dentro do crate `cmov`, especificamente relacionado à função `bitnz` e seu uso subsequente em uma subtração wrapping. A versão portátil do `cmovnz` é afetada. O impacto deste problema atualmente não está claro, mas o crate `cmov` emite um aviso aos usuários de que a versão portátil é de melhor esforço.
**Recomendações**
Atualize para a versão 0.4.4 ou posterior do RustCrypto.