CVE-2026-6330
مقارنة النص المشفر ML-KEM ARM64 NEON تقارن فقط نصف الإدخال
- تم النشر
- 25/06/2026
- محدث
- 26/06/2026
- تخصيص CNA
- wolfSSL
- الأدلة المرصودة
- 15/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 6.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يُجري ML-KEM ARM64 NEON مقارنةً للنص المشفَّر تقارن فقط نصف المُدخلات، مما يُعطّل الرفض الضمني لتحويل فوجيساكي-أوكاموتو ويُضعف أمان IND-CCA2 على هذا المسار البرمجي. وقد تجاهلت المقارنة ذات الزمن الثابت فعليًا جزءًا من النص المشفَّر المُعاد تشفيره، لذا قد يفشل الطرف المُفكِّك في اكتشاف نص مشفَّر مُعدَّل ويُكمل العملية دون الرفض الضمني المطلوب في المعيار.
المصادر
1- ml-kem-key-recoveryاستغلال
استرداد كامل لمفتاح ML-KEM-1024 من مقارنة جزئية لـ Fujisaki-Okamoto في wolfSSL (CVE-2026-6330 NEON، CVE-2026-10097 AVX2)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.