PT-2025-34839 · Unknown · Editso Fuso

Dev03301

·

Publicado

2025-08-27

·

Atualizado

2025-08-27

·

CVE-2025-9513

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: editso fuso versões até 1.0.4-beta.7
Descrição: Existe uma falha devido à força de criptografia inadequada causada pela manipulação do argumento priv key dentro da função PenetrateRsaAndAesHandshake localizada no arquivo src/net/penetrate/handshake/mod.rs. A exploração remota é possível, mas requer um alto grau de complexidade e é considerada difícil de executar.
Recomendações: Versões anteriores à 1.0.4-beta.7: Corrija a força de criptografia inadequada na função PenetrateRsaAndAesHandshake validando e sanitizando cuidadosamente o argumento priv key. Como medida paliativa temporária, considere restringir o acesso à função PenetrateRsaAndAesHandshake até que uma solução mais permanente seja implementada.

Correção

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9513

Produtos afetados

Editso Fuso