Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ed25519-dalek para Rust (CVE-2022-50237)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/07/2025
Última modificación:
29/07/2025

Descripción

El paquete ed25519-dalek para Rust anterior a la versión 2 permite un ataque de oráculo con doble firma de clave pública. La implementación de Keypair permite un cálculo simple para extraer una clave privada.