PT-2026-29585 · Arm · Mbed Tls+1

CVE-2026-25835

·

Publicado

2026-04-01

·

Atualizado

2026-06-22

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions Versões do Mbed TLS anteriores a 3.6.6 Versões do TF-PSA-Crypto anteriores a 1.1.0
Description O software utiliza sementes incorretamente dentro de um Gerador de Números Pseudoaleatórios (PRNG). Isso pode levar à geração de números aleatórios previsíveis.
Recommendations Atualize o Mbed TLS para a versão 3.6.6 ou posterior. Atualize o TF-PSA-Crypto para a versão 1.1.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25835
ECHO-684C-26FC-673D
OPENSUSE-SU-2026:10498-1
OPENSUSE-SU-2026:20875-1
OPENSUSE-SU-2026:21144-1
SUSE-SU-2026:1952-1
SUSE-SU-2026:21440-1
SUSE-SU-2026:21981-1
SUSE-SU-2026:22016-1

Produtos afetados

Mbed Tls
Tf-Psa-Crypto