# N/A
## 概述
Mbed TLS 在版本 3.6.4 及之前存在一个可观察的时序差异漏洞(Observable Timing Discrepancy)。
## 影响版本
- Mbed TLS 版本 ≤ 3.6.4
## 细节
该漏洞表现为在某些加密操作中,根据输入数据的不同,执行时间存在可检测的差异。这种时序信息可能被远程攻击者用于推测敏感数据,如密钥材料。
## 影响
攻击者可能利用该漏洞实施时序分析攻击,进而获取加密密钥或其他敏感信息,导致数据机密性受损。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Padding oracle through timing of cipher error reporting (CVE-2025-59438) — Mbed TLS documentation -- 🔗来源链接
标签:
神龙速读暂无评论