Vulnerabilidad en OpenFHE (CVE-2024-56430)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
25/12/2024
Última modificación:
27/08/2025
Descripción
OpenFHE hasta 1.2.3 tiene una desreferencia de puntero NULL en BinFHEContext::EvalFloor en lib/binfhe-base-scheme.cpp.
Impacto
Puntuación base 3.x
2.90
Gravedad 3.x
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/UnionTech-Software/openfhe-PoC
- https://github.com/openfheorg/openfhe-development/blob/7b8346f4eac27121543e36c17237b919e03ec058/src/binfhe/lib/binfhe-base-scheme.cpp#L307-L308
- https://github.com/openfheorg/openfhe-development/releases/tag/v1.2.3
- http://www.openwall.com/lists/oss-security/2025/04/25/3



