CVE-2025-7071
Timing side-channel vulnerability in AES-CBC decryption with PKCS#7 padding in ocrypto library
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.9EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
29 ago 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Padding oracle attack vulnerability in Oberon microsystem AG’s ocrypto library in all versions since 3.1.0 and prior to 3.9.2 allows an attacker to recover plaintexts via timing measurements of AES-CBC PKCS#7 decrypt operations.
CVSS:4.0/AV:L/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos afetados
Oberon microsystems AG · ocryptoQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →