Записи openquantumsafe
7 опубликованных записей вендора openquantumsafe.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 71,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-327 Use of a Broken or Risky Cryptographic Algorithm2
- CWE-125 Out-of-bounds Read1
- CWE-20 Improper Input Validation1
- CWE-208 Observable Timing Discrepancy1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-31510Эксплойта нет | An issue in Open Quantum Safe liboqs v.10.0 allows a remote attacker to escalate privileges via the crypto_sign_signature parameter in the /openquantumsafe · liboqs · CWE-327 | Критическая9,8 | — | 0,6 % | 24 мая 2024 г. |
30Наблюдать | CVE-2024-36405Эксплойта нет | Control-flow timing leak in Kyber reference implementation when compiled with Clang 15-18 for -Os, -O1 and other optionsopenquantumsafe · liboqs · CWE-208 | Высокая7,5 | — | 0,5 % | 10 июн. 2024 г. |
30Наблюдать | CVE-2024-54137Эксплойта нет | liboqs has a correctness error in HQC decapsulationopenquantumsafe · liboqs · CWE-200 | Высокая7,5 | — | 0,4 % | 6 дек. 2024 г. |
22Наблюдать | CVE-2025-52473Эксплойта нет | liboqs secret-dependent branching in HQC reference implementation when compiled with Clang 17-20openquantumsafe · liboqs · CWE-200 | Средняя5,5 | — | 0,2 % | 10 июл. 2025 г. |
21Наблюдать | CVE-2026-46344Эксплойта нет | liboqs: Heap-buffer-overflow in XMSS verification path via OID-controlled parameter mismatch (xmss_commons.c:194)openquantumsafe · liboqs · CWE-125 | Средняя5,3 | — | 0,3 % | 29 мая 2026 г. |
21Наблюдать | CVE-2026-44518Эксплойта нет | liboqs: XMSS Buffer Overread Bugopenquantumsafe · liboqs · CWE-20 | Средняя5,3 | — | 0,3 % | 29 мая 2026 г. |
14Наблюдать | CVE-2025-48946Эксплойта нет | liboqs affected by theoretical design flaw in HQCopenquantumsafe · liboqs · CWE-327 | Низкая3,7 | — | 0,2 % | 30 мая 2025 г. |
- CVE-2024-3151039Наблюдать
An issue in Open Quantum Safe liboqs v.10.0 allows a remote attacker to escalate privileges via the crypto_sign_signature parameter in the /
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openquantumsafe · liboqs24 мая 2024 г.
- CVE-2024-3640530Наблюдать
Control-flow timing leak in Kyber reference implementation when compiled with Clang 15-18 for -Os, -O1 and other options
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openquantumsafe · liboqs10 июн. 2024 г.
- CVE-2024-5413730Наблюдать
liboqs has a correctness error in HQC decapsulation
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %openquantumsafe · liboqs6 дек. 2024 г.
- CVE-2025-5247322Наблюдать
liboqs secret-dependent branching in HQC reference implementation when compiled with Clang 17-20
СредняяCVSS 5,5Эксплойта нетEPSS 0 %openquantumsafe · liboqs10 июл. 2025 г.
- CVE-2026-4634421Наблюдать
liboqs: Heap-buffer-overflow in XMSS verification path via OID-controlled parameter mismatch (xmss_commons.c:194)
СредняяCVSS 5,3Эксплойта нетEPSS 0 %openquantumsafe · liboqs29 мая 2026 г.
- CVE-2026-4451821Наблюдать
liboqs: XMSS Buffer Overread Bug
СредняяCVSS 5,3Эксплойта нетEPSS 0 %openquantumsafe · liboqs29 мая 2026 г.
- CVE-2025-4894614Наблюдать
liboqs affected by theoretical design flaw in HQC
НизкаяCVSS 3,7Эксплойта нетEPSS 0 %openquantumsafe · liboqs30 мая 2025 г.