CVE-2026-87736
4,3 MEDIUM 4,3Проблема была обнаружена в пакете mirage-crypto-ec до версии 2.3.0 для OCaml. Для сжатых точек существует открытый ключ EC, прочитанный за пределами допустимого диапазона.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Проблема была обнаружена в пакете mirage-crypto-ec до версии 2.3.0 для OCaml. Для сжатых точек существует открытый ключ EC, прочитанный за пределами допустимого диапазона.
Проблема была обнаружена в пакете mirage-crypto-pk до версии 2.3.0 для OCaml. Существует недокументированное исключение для небольшого сообщения во время расшифровки или шифрования RSA.
Проблема была обнаружена в пакете utcp до версии 0.0.6 для OCaml. Повторная сборка сегментов, вышедших из строя, позволяет осуществлять удаленный отказ в обслуживании.
Проблема была обнаружена в функции mirage-crypto-ec до версии 2.2.0 для OCaml. Функции ECDSA {P256,P384,P521}.Dsa.pub_of_octets принимают 0x00, кодировку бесконечной точки, в качестве открытого ключа. С помощью этого открытого ключа подписи можно …
Проблема была обнаружена в пакете mirage-crypto до версии 2.2.0 для OCaml. Функции AES.GCM.authenticate_decrypt_into и Chacha20.authenticate_decrypt_into записывают расшифрованный открытый текст в буфер, предоставленный вызывающей стороной, и только затем сравнивают тег. В …
Неправильный экспорт компонентов приложения Android в Visual Voicemail до версии 20.1.00.05 позволяет локальным злоумышленникам инициировать вызов без надлежащего разрешения.
Неправильная проверка ввода в Samsung Tips до Android 17 позволяет локальным злоумышленникам запускать произвольные действия с привилегиями Samsung Tips. Для активации этой уязвимости требуется взаимодействие с пользователем.
Запись за пределами границ в libsthmbc.so до One UI 8.5 позволяет локальным злоумышленникам записывать память за пределами области.
Запись за пределами границ в libsavscmn.so до версии One UI 8.5 позволяет локальным злоумышленникам выполнять произвольный код.
Неправильный контроль доступа в плагине Watch до версии Android Watch 17 позволяет локальным злоумышленникам получить доступ к конфиденциальной информации.