PT-2026-29585 · Arm · Mbed Tls+1
CVE-2026-25835
·
Publicado
2026-04-01
·
Atualizado
2026-06-22
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
Versões do Mbed TLS anteriores a 3.6.6
Versões do TF-PSA-Crypto anteriores a 1.1.0
Description
O software utiliza sementes incorretamente dentro de um Gerador de Números Pseudoaleatórios (PRNG). Isso pode levar à geração de números aleatórios previsíveis.
Recommendations
Atualize o Mbed TLS para a versão 3.6.6 ou posterior.
Atualize o TF-PSA-Crypto para a versão 1.1.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mbed Tls
Tf-Psa-Crypto