PT-2021-24238 · Mbed Tls+1 · Mbed Tls+1

CVE-2021-45450

·

Publicado

2021-12-18

·

Atualizado

2026-06-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Mbed TLS anteriores à 2.28.0
Versões do Mbed TLS 3.x anteriores à 3.1.0
Descrição:
A vulnerabilidade permite a contornamento de políticas ou a descriptografia baseada em oráculo quando o buffer de saída está em locais de memória acessíveis a um aplicativo não confiável, afetando especificamente as funções psa cipher generate iv e psa cipher encrypt.
Recomendações:
Para versões do Mbed TLS anteriores à 2.28.0, atualize para a versão 2.28.0 ou posterior.
Para versões do Mbed TLS 3.x anteriores à 3.1.0, atualize para a versão 3.1.0 ou posterior.
Como solução alternativa temporária, considere restringir o acesso às funções psa cipher generate iv e psa cipher encrypt até que um patch esteja disponível.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3553
ALT-PU-2022-2561
ALT-PU-2025-10462
CVE-2021-45450
OPENSUSE-SU-2024:11752-1
OPENSUSE-SU-2026:11119-1

Produtos afetados

Alt Linux
Mbed Tls