PT-2026-3230 · Tls 1.3+1 · Tls 1.3+1
Coia Prant
·
Publicado
2025-01-01
·
Atualizado
2026-05-21
·
CVE-2025-61730
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
versões anteriores ao TLS 1.3
Descrição
Existe uma vulnerabilidade no processo de handshake do TLS 1.3 em que mensagens que abrangem limites de nível de criptografia podem ser processadas prematuramente. Isso pode levar à divulgação de informações menores se um atacante local na rede injetar mensagens durante o handshake. Especificamente, se múltiplas mensagens forem enviadas em registros que cruzam limites de nível de criptografia, como as mensagens Client Hello e Encrypted Extensions, mensagens subsequentes podem ser processadas antes que o nível de criptografia seja totalmente estabelecido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Tls 1.3