PT-2025-12765 · Mbed Tls+5 · Mbed Tls+5
CVE-2025-27810
·
Publicado
2025-03-24
·
Atualizado
2026-06-22
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Mbed TLS 2.28.9 e anteriores, versões 3.x anteriores à 3.6.3
Descrição
O problema surge quando o Mbed TLS, em certos casos de falha na alocação de memória ou erros de hardware, utiliza memória de pilha não inicializada para compor a mensagem Finished do TLS. Isso pode potencialmente levar a bypasses de autenticação, como replays.
Recomendações
Para as versões 2.28.9 e anteriores, atualize para a versão 2.28.10 ou posterior.
Para as versões 3.x anteriores à 3.6.3, atualize para a versão 3.6.3 ou posterior.
Exploit
Correção
DoS
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Mbed Tls
Red Os
Ubuntu