Mbed TLS是Mbed TLS开源的一个开源、可移植、易于使用、可读且灵活的 SSL 库。 Mbed TLS 3.6.4之前版本存在安全漏洞,该漏洞源于AESNI检测中的竞争条件,可能导致AES密钥泄露或GCM伪造。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2025-49600 | 4.9 MEDIUM | Mbed TLS 安全漏洞 |
| CVE-2025-49601 | 4.8 MEDIUM | Mbed TLS 缓冲区错误漏洞 |
| CVE-2025-52497 | 4.8 MEDIUM | Mbed TLS 安全漏洞 |
No comments yet