Ad

CVE-2026-87736

MEDIUM CVSS 3.1: 4,3 EPSS 0.36%
Обновлено 14 сентября 2026
mirage-crypto-ec
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 2.3.0
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик mirage-crypto-ec
Публичный эксплойт Нет

Проблема была обнаружена в пакете mirage-crypto-ec до версии 2.3.0 для OCaml. Для сжатых точек существует открытый ключ EC, прочитанный за пределами допустимого диапазона.

Показать оригинальное описание (EN)

An issue was discovered in the mirage-crypto-ec package before 2.3.0 for OCaml. There is an EC public key out-of-bounds read for compressed points.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1