liboqs to biblioteka kryptograficzna w C-język implementująca algorytmy kryptografii post-kwantowej. Przed wersją 0.16.0 zidentyfikowano out-of-bounds read w kodzie weryfikacji podpisów stanu XMSS i XMSS^MT. Gdy funkcja weryfikacji zostanie wywołana z prawidłowo zmiennym buforem podpisu dla zadeklarowanego algorytmu, ale z kluczem publicznym, którego bajty OID (pk[0..3]) odwołują się do innego zestawu parametrów XMSS z większą wartością sig_bytes, implementacja ponownie parsuje OID z klucza publicznego wewnątrz xmss_sign_open / xmssmt_sign_open i wykorzystuje wynikową (większą) sig_bytes do indeksowania buforu podpisu dostarczonego przez wywołującego. Odczytane out-of-bounds bajty są wykorzystywane wyłącznie jako dane wejściowe do wewnętrznego obliczenia skrótu i nie są zwracane do wywołującego, więc nie istnieje możliwość ujawnienia ich zawartości osobie atak
▸ Pokaż oryginał (EN)
liboqs is a C-language cryptographic library that provides implementations of post-quantum cryptography algorithms. Prior to 0.16.0, an out-of-bounds read has been identified in the XMSS and XMSS^MT stateful signature verification code. When the verification function is called with a correctly-sized signature buffer for the declared algorithm but a public key whose OID bytes (pk[0..3]) reference a different XMSS parameter set with a larger sig_bytes, the implementation re-parses the OID from the public key inside xmss_sign_open / xmssmt_sign_open and uses the resulting (larger) sig_bytes to index the caller-supplied signature buffer. As with CVE-2026-44518, the out-of-bounds bytes are consumed only as input to an internal hash computation and are not returned to the caller, so no oracle exists to leak their contents to an attacker. The primary observable effect is a possible crash (denial of service) of the verifying process if the read crosses into an unmapped memory page. This vulnerability is fixed in 0.16.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LOpenquantumsafe Liboqs
APPOpenquantumsafe≤ 0.15.0
Powiązane podatności
Eskalacja uprawnień w Open Quantum Safe liboqs przez błąd podpisu kryptograficznego
liboqs is a C-language cryptographic library that provides implementations of post-quantum cryptography algori...
liboqs to biblioteka kryptograficzna napisana w C, która implementuje algorytmy kryptografii post-kwantowej. P...
liboqs is a C-language cryptographic library that provides implementations of post-quantum cryptography algori...
liboqs is a C-language cryptographic library that provides implementations of post-quantum cryptography algori...