Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25835

Опубликовано: 01 апр. 2026
Источник: nvd
CVSS3: 7.7
EPSS Низкий

Описание

Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a Pseudo-Random Number Generator (PRNG).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:arm:mbed_tls:*:*:*:*:*:*:*:*
Версия от 2.18.0 (включая) до 3.6.6 (исключая)
cpe:2.3:a:trustedfirmware:mbed_tls:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:trustedfirmware:tf-psa-crypto:*:*:*:*:*:*:*:*
Версия до 1.1.0 (исключая)

EPSS

Процентиль: 7%
0.0017
Низкий

7.7 High

CVSS3

Дефекты

CWE-335

Связанные уязвимости

CVSS3: 7.7
ubuntu
4 месяца назад

Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a Pseudo-Random Number Generator (PRNG).

msrc
3 месяца назад

Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a Pseudo-Random Number Generator (PRNG).

CVSS3: 7.7
debian
4 месяца назад

Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a ...

CVSS3: 7.7
github
4 месяца назад

Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a Pseudo-Random Number Generator (PRNG).

suse-cvrf
2 месяца назад

Security update for ovmf

EPSS

Процентиль: 7%
0.0017
Низкий

7.7 High

CVSS3

Дефекты

CWE-335