Vulnerabilidad en aes-gcm (CVE-2025-27498)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2025
Última modificación:
03/03/2025
Descripción
aes-gcm es una implementación pura de Rust de AES-GCM. En decrypt_in_place_ Separate, el texto cifrado descifrado (que es el texto cifrado correcto) queda expuesto incluso si la etiqueta es incorrecta. Esto se debe a que en decrypt_inplace en asconcore.rs, la verificación de la etiqueta hace que se devuelva un error con el contenido del texto sin formato aún en el búfer. La vulnerabilidad se corrigió en 0.4.3.
Impacto
Puntuación base 4.0
5.60
Gravedad 4.0
MEDIA



