Ad

CVE-2026-87732

MEDIUM CVSS 3.1: 6,2 EPSS 0.11%
Обновлено 9 сентября 2026
Ocaml
Параметр Значение
CVSS 6,2 (MEDIUM)
Уязвимые версии до 2.2.0
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Ocaml
Публичный эксплойт Нет

Проблема была обнаружена в пакете mirage-crypto до версии 2.2.0 для OCaml. Функции AES.GCM.authenticate_decrypt_into и Chacha20.authenticate_decrypt_into записывают расшифрованный открытый текст в буфер, предоставленный вызывающей стороной, и только затем сравнивают тег. В случае поддельного тега функции возвращают значение false, но буфер назначения уже содержит полный открытый текст.

Показать оригинальное описание (EN)

An issue was discovered in the mirage-crypto package before 2.2.0 for OCaml. The AES.GCM.authenticate_decrypt_into and Chacha20.authenticate_decrypt_into functions write the decrypted plaintext into a caller-provided buffer and only then compares the tag. On a forged tag, the functions returns false, but the destination buffer already holds the full plaintext.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

ocaml:mirage-crypto

Связанные уязвимости