Vulnerabilidad en ed25519-dalek para Rust (CVE-2022-50237)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/07/2025
Última modificación:
29/07/2025
Descripción
El paquete ed25519-dalek para Rust anterior a la versión 2 permite un ataque de oráculo con doble firma de clave pública. La implementación de Keypair permite un cálculo simple para extraer una clave privada.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



