Ad

CVE-2026-73064

LOW CVSS 3.1: 2,9 EPSS 0.10%
Обновлено 25 сентября 2026
Trustedfirmware
Параметр Значение
CVSS 2,9 (LOW)
Тип уязвимости CWE-394
Поставщик Trustedfirmware
Публичный эксплойт Нет

In Mbed TLS 3.2.0 though 3.6.6 and 4.0.0 through 4.1.0, an attacker who can cause an entropy source to fail can remove or inject bytes into the start of the TLS stream. This only affects TLS 1.3 servers.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

trustedfirmware:mbed tls