PT-2026-3894 · Sm-Crypto · Sm-Crypto

·

CVE-2026-23967

·

Publicado

2026-01-21

·

Atualizado

2026-02-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas sm-crypto versões anteriores a 0.3.14
Descrição A biblioteca sm-crypto, que fornece implementações em JavaScript dos algoritmos criptográficos chineses SM2, SM3 e SM4, contém um problema de maleabilidade de assinatura na sua lógica de verificação de assinatura SM2. Um atacante pode gerar uma nova assinatura válida para uma mensagem previamente assinada utilizando uma assinatura existente.
Recomendações Atualize para a versão 0.3.14 ou posterior.

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23967
GHSA-QV7W-V773-3XQM

Produtos afetados

Sm-Crypto