UNKNOWNCVE-2026-28815
Um atacante remoto pode fornecer uma chave encapsulada X-Wing HPKE curta e acionar uma leitura fora dos limites no caminho de decapsulação C, potencialmente causando uma falha ou divulgação de memória dependendo das proteções de tempo de execução.
Plataforma
swift
Componente
swift-crypto
Corrigido em
4.3.1
Um atacante remoto pode fornecer uma chave encapsulada X-Wing HPKE curta e acionar uma leitura fora dos limites no caminho de decapsulação C, potencialmente causando uma falha ou divulgação de memória dependendo das proteções de tempo de execução. Este problema é corrigido na versão 4.3.1 do swift-crypto.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis