Vulnerabilidades em dalek-cryptography
2 resultadosAnálise Vexday
A biblioteca dalek-cryptography apresenta um perfil de risco baixo com apenas 2 vulnerabilidades catalogadas, nenhuma delas em exploração ativa no momento. Não há vulnerabilidades críticas (CVSS 9+) e nenhuma publicação recente, indicando que o código não sofre descobertas novas há pelo menos 90 dias. A fraqueza dominante (CWE-497 - exposição de informações sensíveis) sugere preocupações com vazamento de dados, mas a falta de atividade exploratória e de severidade crítica mantém o risco contido.
CVE-2022-50237MEDIUMThe ed25519-dalek crate before 2 for Rust allows a double public key signing function oracle attack. The Keypair implementation leads to a sEPSS 0.2%CVE-2024-58262LOWThe curve25519-dalek crate before 4.1.3 for Rust has a constant-time operation on elliptic curve scalars that is removed by LLVM.EPSS 0.2%