Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CIRCL de Cloudflare (CVE-2026-1229)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2026
Última modificación:
03/03/2026

Descripción

La función CombinedMult en el paquete CIRCL ecc/p384 (curva secp384r1) produce un valor incorrecto para entradas específicas. El problema se soluciona utilizando fórmulas de adición completas. La firma ECDH y ECDSA que depende de esta curva no se ve afectada.<br /> <br /> El error se corrigió en la v1.6.3 https://github.com/cloudflare/circl/releases/tag/v1.6.3.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudflare:circl:*:*:*:*:*:go:*:* 1.6.3 (excluyendo)


Referencias a soluciones, herramientas e información