CVE-2026-3706
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
08/03/2026
Última modificación:
09/03/2026
Descripción
Se determinó una vulnerabilidad en mkj Dropbear hasta 2025.89. La función unpackneg del archivo src/curve25519.c del componente S Range Check se ve afectada. Esta manipulación provoca una verificación incorrecta de la firma criptográfica. El ataque puede iniciarse de forma remota. Se considera que el ataque tiene una complejidad alta. La explotabilidad se considera difícil. El exploit ha sido divulgado públicamente y puede ser utilizado. Nombre del parche: fdec3c90a15447bd538641d85e5a3e3ac981011d. Para solucionar este problema, se recomienda desplegar un parche.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/mkj/dropbear/
- https://github.com/mkj/dropbear/commit/fdec3c90a15447bd538641d85e5a3e3ac981011d
- https://github.com/mkj/dropbear/issues/406#issue-3978907798
- https://github.com/mkj/dropbear/pull/407
- https://github.com/str4d/ed25519-java/issues/82#issue-727629226
- https://vuldb.com/?ctiid_349652=
- https://vuldb.com/?id_349652=
- https://vuldb.com/?submit_765933=



