Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-3706

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
08/03/2026
Última modificación:
09/03/2026

Descripción

Se determinó una vulnerabilidad en mkj Dropbear hasta 2025.89. La función unpackneg del archivo src/curve25519.c del componente S Range Check se ve afectada. Esta manipulación provoca una verificación incorrecta de la firma criptográfica. El ataque puede iniciarse de forma remota. Se considera que el ataque tiene una complejidad alta. La explotabilidad se considera difícil. El exploit ha sido divulgado públicamente y puede ser utilizado. Nombre del parche: fdec3c90a15447bd538641d85e5a3e3ac981011d. Para solucionar este problema, se recomienda desplegar un parche.

Impacto

Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA