Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-54764

Опубликовано: 20 окт. 2025
Источник: debian
EPSS Низкий

Описание

Mbed TLS before 3.6.5 allows a local timing attack against certain RSA operations, and direct calls to mbedtls_mpi_mod_inv or mbedtls_mpi_gcd.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mbedtlsfixed3.6.5-0.1package
mbedtlsfixed3.6.5-0.1~deb13u1trixiepackage
mbedtlsend-of-lifebookwormpackage

Примечания

  • https://mbed-tls.readthedocs.io/en/latest/security-advisories/mbedtls-security-advisory-2025-10-ssbleed-mstep/

EPSS

Процентиль: 11%
0.00206
Низкий

Связанные уязвимости

CVSS3: 6.2
ubuntu
11 месяцев назад

Mbed TLS before 3.6.5 allows a local timing attack against certain RSA operations, and direct calls to mbedtls_mpi_mod_inv or mbedtls_mpi_gcd.

CVSS3: 6.2
nvd
11 месяцев назад

Mbed TLS before 3.6.5 allows a local timing attack against certain RSA operations, and direct calls to mbedtls_mpi_mod_inv or mbedtls_mpi_gcd.

CVSS3: 6.2
github
11 месяцев назад

Mbed TLS before 3.6.5 allows a local timing attack against certain RSA operations, and direct calls to mbedtls_mpi_mod_inv or mbedtls_mpi_gcd.

suse-cvrf
2 месяца назад

Security update for mbedtls

EPSS

Процентиль: 11%
0.00206
Низкий