PT-2026-3096 · Unknown · Rust-Crypto
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RustCrypto versões anteriores a 0.4.4
Descrição
A implementação CMOV do RustCrypto, projetada para fornecer operações de movimento condicional em tempo constante, apresenta comportamento não constante no tempo ao ser compilada para o alvo thumbv6m-none-eabi (processadores Cortex M0, M0+ e M1). Isso ocorre devido a uma otimização do LLVM que interpreta uma operação bitwise como um desvio condicional, anulando a garantia de tempo constante. O problema surge durante o cálculo de
mask dentro do crate cmov, especificamente relacionado à função bitnz e seu uso subsequente em uma subtração wrapping. A versão portátil do cmovnz é afetada. O impacto deste problema atualmente não está claro, mas o crate cmov emite um aviso aos usuários de que a versão portátil é de melhor esforço.Recomendações
Atualize para a versão 0.4.4 ou posterior do RustCrypto.
Exploit
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rust-Crypto