PT-2026-21016 · Silicon · Psa Crypto/Se Manager
CVE-2025-14547
·
Publicado
2026-02-20
·
Atualizado
2026-02-23
CVSS v4.0
2.3
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do Silicon Labs PSA Crypto e SE Manager (versões afetadas não especificadas)
Descrição
Existe um problema de subestouro de inteiro nas APIs EC-JPAKE durante a análise de ZKP na implementação do PSA Crypto e SE Manager da Silicon Labs. A exploração dessa vulnerabilidade pode resultar em uma falha grave, levando a uma negação de serviço temporária. A vulnerabilidade é acionada por um subestouro de inteiro.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Psa Crypto/Se Manager