Vulnerabilidad en Mbed TLS (CVE-2025-49087)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/07/2025
Última modificación:
22/07/2025
Descripción
En Mbed TLS 3.6.1 a 3.6.3 antes de 3.6.4, una discrepancia de tiempo en la eliminación del relleno del cifrado de bloque permite que un atacante recupere el texto sin formato cuando se utiliza el modo de relleno PKCS#7.
Impacto
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA