PT-2025-48044 · Cggmp24 · Cggmp24
CVE-2025-66016
·
Publicado
2025-11-24
·
Atualizado
2025-12-01
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do CGGMP24 anteriores à 0.6.3
Versão 0.6.3 do CGGMP24
Versões do CGGMP24 de 0.6.3 até 0.7.0-alpha.2
Descrição
A ausência de uma verificação na prova ZK permite que um único signatário malicioso reconstrua a chave privada completa. O problema foi resolvido com uma correção na versão 0.6.3. A atualização para a versão 0.7.0-alpha.2 é recomendada, pois inclui verificações de segurança adicionais.
Recomendações
Versões anteriores à 0.6.3 devem ser atualizadas para a versão 0.6.3 ou posterior.
A versão 0.6.3 deve ser atualizada para a versão 0.7.0-alpha.2 para segurança aprimorada.
Exploit
Correção
Insufficient Verification of Data Authenticity
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cggmp24