PT-2025-48044 · Cggmp24 · Cggmp24

CVE-2025-66016

·

Publicado

2025-11-24

·

Atualizado

2025-12-01

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do CGGMP24 anteriores à 0.6.3 Versão 0.6.3 do CGGMP24 Versões do CGGMP24 de 0.6.3 até 0.7.0-alpha.2
Descrição A ausência de uma verificação na prova ZK permite que um único signatário malicioso reconstrua a chave privada completa. O problema foi resolvido com uma correção na versão 0.6.3. A atualização para a versão 0.7.0-alpha.2 é recomendada, pois inclui verificações de segurança adicionais.
Recomendações Versões anteriores à 0.6.3 devem ser atualizadas para a versão 0.6.3 ou posterior. A versão 0.6.3 deve ser atualizada para a versão 0.7.0-alpha.2 para segurança aprimorada.

Exploit

Correção

Insufficient Verification of Data Authenticity

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66016
GHSA-M95P-425X-X889
RUSTSEC-2025-0129
RUSTSEC-2025-0130

Produtos afetados

Cggmp24