PT-2025-28012 · Mbed Tls · Mbed Tls
CVE-2025-49600
·
Publicado
2025-06-30
·
Atualizado
2026-06-22
CVSS v3.1
4.9
Média
| Vetor | AV:P/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do MbedTLS de 3.3.0 a 3.6.3
Descrição:
A falha permite que um atacante burle a verificação de assinatura LMS reutilizando dados residuais da pilha, resultando na aceitação de uma assinatura inválida. Isso ocorre quando valores de retorno não verificados em
mbedtls lms verify não são tratados corretamente, particularmente em cenários envolvendo falhas no acelerador de hash por hardware. As funções create merkle leaf value e create merkle internal value retornam inteiros indicando sucesso ou falha, mas esses valores de retorno não são verificados. Se ocorrer uma falha, o buffer de saída pode permanecer não inicializado, levando a resultados imprevisíveis na verificação da assinatura. Este problema é particularmente relevante ao usar hashing acelerado por hardware, pois um atacante poderia explorar a injeção de falhas contra o acelerador para burlar a verificação.Recomendações:
Para as versões do MbedTLS de 3.3.0 a 3.6.3, atualize para a versão 3.6.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere desabilitar o hashing acelerado por hardware em favor da implementação por software até que uma correção seja aplicada. Restrinja o acesso a
mbedtls lms verify para minimizar o risco de exploração. Evite usar as funções create merkle leaf value e create merkle internal value em cenários onde seus valores de retorno não são verificados corretamente.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mbed Tls