PT-2025-28012 · Mbed Tls · Mbed Tls

CVE-2025-49600

·

Publicado

2025-06-30

·

Atualizado

2026-06-22

CVSS v3.1

4.9

Média

VetorAV:P/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do MbedTLS de 3.3.0 a 3.6.3
Descrição: A falha permite que um atacante burle a verificação de assinatura LMS reutilizando dados residuais da pilha, resultando na aceitação de uma assinatura inválida. Isso ocorre quando valores de retorno não verificados em mbedtls lms verify não são tratados corretamente, particularmente em cenários envolvendo falhas no acelerador de hash por hardware. As funções create merkle leaf value e create merkle internal value retornam inteiros indicando sucesso ou falha, mas esses valores de retorno não são verificados. Se ocorrer uma falha, o buffer de saída pode permanecer não inicializado, levando a resultados imprevisíveis na verificação da assinatura. Este problema é particularmente relevante ao usar hashing acelerado por hardware, pois um atacante poderia explorar a injeção de falhas contra o acelerador para burlar a verificação.
Recomendações: Para as versões do MbedTLS de 3.3.0 a 3.6.3, atualize para a versão 3.6.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere desabilitar o hashing acelerado por hardware em favor da implementação por software até que uma correção seja aplicada. Restrinja o acesso a mbedtls lms verify para minimizar o risco de exploração. Evite usar as funções create merkle leaf value e create merkle internal value em cenários onde seus valores de retorno não são verificados corretamente.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09515
CVE-2025-49600
OPENSUSE-SU-2026:21144-1

Produtos afetados

Mbed Tls