MEDIUM🇬🇧 English

CVE-2026-46344

CVSS 5.3v3.1pub. 2026-05-29upd. 2026-07-22

liboqs to biblioteka kryptograficzna w C-język implementująca algorytmy kryptografii post-kwantowej. Przed wersją 0.16.0 zidentyfikowano out-of-bounds read w kodzie weryfikacji podpisów stanu XMSS i XMSS^MT. Gdy funkcja weryfikacji zostanie wywołana z prawidłowo zmiennym buforem podpisu dla zadeklarowanego algorytmu, ale z kluczem publicznym, którego bajty OID (pk[0..3]) odwołują się do innego zestawu parametrów XMSS z większą wartością sig_bytes, implementacja ponownie parsuje OID z klucza publicznego wewnątrz xmss_sign_open / xmssmt_sign_open i wykorzystuje wynikową (większą) sig_bytes do indeksowania buforu podpisu dostarczonego przez wywołującego. Odczytane out-of-bounds bajty są wykorzystywane wyłącznie jako dane wejściowe do wewnętrznego obliczenia skrótu i nie są zwracane do wywołującego, więc nie istnieje możliwość ujawnienia ich zawartości osobie atak

Pokaż oryginał (EN)

liboqs is a C-language cryptographic library that provides implementations of post-quantum cryptography algorithms. Prior to 0.16.0, an out-of-bounds read has been identified in the XMSS and XMSS^MT stateful signature verification code. When the verification function is called with a correctly-sized signature buffer for the declared algorithm but a public key whose OID bytes (pk[0..3]) reference a different XMSS parameter set with a larger sig_bytes, the implementation re-parses the OID from the public key inside xmss_sign_open / xmssmt_sign_open and uses the resulting (larger) sig_bytes to index the caller-supplied signature buffer. As with CVE-2026-44518, the out-of-bounds bytes are consumed only as input to an internal hash computation and are not returned to the caller, so no oracle exists to leak their contents to an attacker. The primary observable effect is a possible crash (denial of service) of the verifying process if the read crosses into an unmapped memory page. This vulnerability is fixed in 0.16.0.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
  • Openquantumsafe Liboqs

    APP
    Openquantumsafe
    ≤ 0.15.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2024-31510CRITICAL9.8PL ✓ten sam produkt

Eskalacja uprawnień w Open Quantum Safe liboqs przez błąd podpisu kryptograficznego

CVE-2024-54137HIGH7.4ten sam produkt

liboqs is a C-language cryptographic library that provides implementations of post-quantum cryptography algori...

CVE-2026-44518MEDIUM5.3ten sam produkt

liboqs to biblioteka kryptograficzna napisana w C, która implementuje algorytmy kryptografii post-kwantowej. P...

CVE-2025-52473MEDIUM5.9ten sam produkt

liboqs is a C-language cryptographic library that provides implementations of post-quantum cryptography algori...

CVE-2024-36405MEDIUM5.9ten sam produkt

liboqs is a C-language cryptographic library that provides implementations of post-quantum cryptography algori...