CVE-2026-6330
ML-KEM ARM64 NEON सिफरटेक्स्ट तुलना केवल इनपुट के आधे हिस्से की तुलना करती है
- प्रकाशित
- 25 जून 2026
- अद्यतन
- 26 जून 2026
- सीएनए असाइन करना
- wolfSSL
- साक्ष्य देखे गए
- 15 अग॰ 2026
ML-KEM ARM64 NEON सिफरटेक्स्ट तुलना केवल इनपुट के आधे हिस्से की तुलना करती है
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
ML-KEM ARM64 NEON सिफरटेक्स्ट तुलना इनपुट के केवल आधे हिस्से की तुलना करती है, जिससे फुजिसाकी-ओकामोटो ट्रांसफॉर्म का इम्प्लिसिट रिजेक्शन टूट जाता है और उस कोड पथ पर IND-CCA2 सुरक्षा कमजोर हो जाती है। कॉन्स्टेंट-टाइम तुलना ने प्रभावी रूप से पुनः-एन्क्रिप्टेड सिफरटेक्स्ट के एक हिस्से को अनदेखा कर दिया, जिससे डिकैप्सुलेट करने वाला पक्ष एक छेड़छाड़ किए गए सिफरटेक्स्ट का पता लगाने में विफल हो सकता है और मानक द्वारा आवश्यक इम्प्लिसिट रिजेक्शन के बिना आगे बढ़ सकता है।
wolfSSL में आंशिक Fujisaki-Okamoto तुलना से पूर्ण ML-KEM-1024 कुंजी पुनर्प्राप्ति (CVE-2026-6330 NEON, CVE-2026-10097 AVX2)
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।