PT-2025-31036 · Unknown · Ed25519-Dalek

CVE-2022-50237

·

Publicado

2022-06-11

·

Atualizado

2025-07-28

CVSS v3.1

5.9

Média

VetorAV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do crate ed25519-dalek anteriores à 2
Descrição O crate ed25519-dalek para Rust contém uma falha que permite um ataque de oráculo na função de assinatura de chave pública dupla. A implementação do Keypair pode levar à extração de uma chave privada.
Recomendações Atualize o crate ed25519-dalek para a versão 2 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-50237
GHSA-G693-V3JR-8HCR
GHSA-W5VR-6QHR-36CC
RUSTSEC-2022-0093

Produtos afetados

Ed25519-Dalek