Ad

CVE-2026-87735

MEDIUM CVSS 3.1: 4,3 EPSS 0.23%
Обновлено 9 сентября 2026
mirage-crypto-pk
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 2.3.0
Тип уязвимости CWE-1284
Поставщик mirage-crypto-pk
Публичный эксплойт Нет

Проблема была обнаружена в пакете mirage-crypto-pk до версии 2.3.0 для OCaml. Существует недокументированное исключение для небольшого сообщения во время расшифровки или шифрования RSA.

Показать оригинальное описание (EN)

An issue was discovered in the mirage-crypto-pk package before 2.3.0 for OCaml. There is an undocumented exception for a small message during RSA decryption or encryption.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)