Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-46833

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
08/05/2025
Última modificación:
08/05/2025

Descripción

Programs/P73_SimplePythonEncryption.py ilustra un ejemplo sencillo de cifrado en Python con el algoritmo RSA. En versiones anteriores a el commit 6ce60b1, un atacante podría descifrar los datos mediante ataques de fuerza bruta, lo que afectaría a toda la aplicación. Este problema se ha corregido en el commit 6ce60b1. Un workaround consiste en aumentar el tamaño de la clave: para RSA o DSA, este debe ser de al menos 2048 bits y para ECC, de al menos 256 bits.