PT-2026-3096 · Unknown · Rust-Crypto

·

CVE-2026-23519

·

Publicado

2026-01-14

·

Atualizado

2026-01-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RustCrypto versões anteriores a 0.4.4
Descrição A implementação CMOV do RustCrypto, projetada para fornecer operações de movimento condicional em tempo constante, apresenta comportamento não constante no tempo ao ser compilada para o alvo thumbv6m-none-eabi (processadores Cortex M0, M0+ e M1). Isso ocorre devido a uma otimização do LLVM que interpreta uma operação bitwise como um desvio condicional, anulando a garantia de tempo constante. O problema surge durante o cálculo de mask dentro do crate cmov, especificamente relacionado à função bitnz e seu uso subsequente em uma subtração wrapping. A versão portátil do cmovnz é afetada. O impacto deste problema atualmente não está claro, mas o crate cmov emite um aviso aos usuários de que a versão portátil é de melhor esforço.
Recomendações Atualize para a versão 0.4.4 ou posterior do RustCrypto.

Exploit

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23519
GHSA-2GQC-6J2Q-83QP
RUSTSEC-2026-0003

Produtos afetados

Rust-Crypto