Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2cgv-28vr-rv6j

Опубликовано: 04 дек. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.8

Описание

libcrux incorrectly calculates on aarch64

On platforms without the core::arch::aarch64::vxarq_u64 intrinsic, an unverified fallback in libcrux-intrinsics v0.0.3 passed incorrect arguments and produced wrong results. This corrupted SHA-3 digests and caused libcrux-ml-kem and libcrux-ml-dsa to sample incorrectly, yielding incorrect shared secrets and invalid signatures.

The issue has been fixed in v0.0.4.

Пакеты

Наименование

libcrux-intrinsics

rust
Затронутые версииВерсия исправления

= 0.0.3

0.0.4

8.8 High

CVSS4

Дефекты

CWE-200
CWE-327

8.8 High

CVSS4

Дефекты

CWE-200
CWE-327