PT-2026-3894 · Sm-Crypto · Sm-Crypto
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
sm-crypto versões anteriores a 0.3.14
Descrição
A biblioteca sm-crypto, que fornece implementações em JavaScript dos algoritmos criptográficos chineses SM2, SM3 e SM4, contém um problema de maleabilidade de assinatura na sua lógica de verificação de assinatura SM2. Um atacante pode gerar uma nova assinatura válida para uma mensagem previamente assinada utilizando uma assinatura existente.
Recomendações
Atualize para a versão 0.3.14 ou posterior.
Exploit
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sm-Crypto