CVE-2026-10097
مقارنة نص مشفر غير مكتملة في ML-KEM-1024 x64 AVX2 تتيح كسر IND-CCA2 واستعادة المفتاح الخاص الثابت
- تم النشر
- 25/06/2026
- محدث
- 26/06/2026
- تخصيص CNA
- wolfSSL
- الأدلة المرصودة
- 15/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 18.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في تنفيذ wolfSSL المُحسَّن بتعليمات AVX2 لخوارزمية ML-KEM تنفيذ wolfSSL المُحسَّن بتعليمات AVX2 لخوارزمية ML-KEM (mlkem_cmp_avx2) يقارن فقط 1536 بايت من أصل 1568 بايت من نص التشفير أثناء فحص إعادة التشفير وفق مخطط فوجيساكي-أوكاموتو في عملية فك التغليف لخوارزمية ML-KEM-1024. نصوص التشفير التي تختلف عن إعادة التشفير المتوقعة فقط في البايتات 1536-1567 تتجاوز آلية الرفض الضمني ويتم قبولها كقيم صالحة، مما يكسر أمان IND-CCA2. يمكن للمهاجم القادر على إرسال نصوص تشفير مختارة إلى أوراكل فك التغليف الذي يستخدم مفتاح ML-KEM-1024 ثابت، وملاحظة ما إذا كان قد تم إنتاج السر المشترك الحقيقي أو سر الرفض الضمني، استخدام ذلك كأوراكل فحص النص الصريح لاستعادة المفتاح الخاص. أظهر إثبات المفهوم استعادة كاملة لمفتاح ML-KEM-1024 الخاص بنسبة نجاح تقارب 98% باستخدام حوالي 350 نص تشفير مختار. الخلل هو خطأ منطقي حتمي ولا يعتمد على قياسات التوقيت.
المصادر
1- ml-kem-key-recoveryاستغلال
استرداد كامل لمفتاح ML-KEM-1024 من مقارنة جزئية لـ Fujisaki-Okamoto في wolfSSL (CVE-2026-6330 NEON، CVE-2026-10097 AVX2)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.