CVE-2024-21530
概要

Versions of the package cocoon before 0.4.0 are vulnerable to Reusing a Nonce, Key Pair in Encryption when the encrypt, wrap, and dump functions are sequentially called. An attacker can generate the same ciphertext by creating a new encrypted message with the same cocoon object.

**Note:**
The issue does NOT affect objects created with Cocoon::new which utilizes ThreadRng.

公表日 2024年10月2日14:15
登録日 2024年10月2日20:00
最終更新日 2024年10月4日22:50
関連情報、対策とツール
共通脆弱性一覧