`libparsec_crypto` does not check for weak order point of curve 25519
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La biblioteca criptográfica de Parsec no valida puntos débiles en la curva Curve25519, permitiendo que un atacante entre dos usuarios forge una clave de cifrado compartida falsa que parece legítima para ambas partes, engañándolas para confiar en una conexión insegura.
CVE-2025-62514 implica validación insuficiente de puntos de bajo orden en Curve25519 en el intercambio Diffie-Hellman dentro del backend RustCrypto de libparsec_crypto. Un atacante MITM puede inyectar puntos de orden débil, haciendo que ambas partes deriven secretos compartidos idénticos desconocidos para el atacante, eludiendo la verificación SAS y afectando solo implementaciones de Parsec web.