UNKNOWNCVE-2026-28815

Um atacante remoto pode fornecer uma chave encapsulada X-Wing HPKE curta e acionar uma leitura fora dos limites no caminho de decapsulação C, potencialmente causando uma falha ou divulgação de memória dependendo das proteções de tempo de execução.

Plataforma

swift

Componente

swift-crypto

Corrigido em

4.3.1

Um atacante remoto pode fornecer uma chave encapsulada X-Wing HPKE curta e acionar uma leitura fora dos limites no caminho de decapsulação C, potencialmente causando uma falha ou divulgação de memória dependendo das proteções de tempo de execução. Este problema é corrigido na versão 4.3.1 do swift-crypto.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis