PT-2026-29789 · Arm · Mbed Tls

0Xiviel

+1

·

Publicado

2026-04-02

·

Atualizado

2026-04-07

·

CVE-2026-34876

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Mbed TLS versões 3.0 através de 3.6.5
Description Um problema de leitura fora dos limites existe na função mbedtls ccm finish() dentro do arquivo library/ccm.c do Mbed TLS. Isso permite que invasores obtenham potencialmente dados de contexto CCM adjacentes invocando a API CCM multipart com um parâmetro tag len superdimensionado. A causa raiz é a falta de validação do parâmetro tag len em relação ao tamanho do buffer de autenticação interno de 16 bytes. O problema afeta a API CCM multipart pública no Mbed TLS 3.x, onde mbedtls ccm finish() pode ser chamada diretamente por aplicativos.
Recommendations Atualize para a versão 3.6.6 ou posterior do Mbed TLS.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34876
ECHO-2B14-D1FE-8A7A
OPENSUSE-SU-2026:10498-1

Produtos afetados

Mbed Tls