Vulnerabilidad en CIRCL de Cloudflare (CVE-2026-1229)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2026
Última modificación:
03/03/2026
Descripción
La función CombinedMult en el paquete CIRCL ecc/p384 (curva secp384r1) produce un valor incorrecto para entradas específicas. El problema se soluciona utilizando fórmulas de adición completas. La firma ECDH y ECDSA que depende de esta curva no se ve afectada.<br />
<br />
El error se corrigió en la v1.6.3 https://github.com/cloudflare/circl/releases/tag/v1.6.3.
Impacto
Puntuación base 4.0
2.90
Gravedad 4.0
BAJA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cloudflare:circl:*:*:*:*:*:go:*:* | 1.6.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



