Menu

🚨 Alerte CVE critique

📅juin 19, 2025, 2 minutes

🚨CVE info : 🚨


🔐 CVE-2025-52464

🛠️ Produit concerné : Non précisé

📆 Date de publication : 2025-06-19

🎯 Score CVSS v3.1 : 🔴 9.5 (CRITICAL)

🧪 Vecteur CVSS : N/A

📄 Description : Meshtastic est une solution de réseautage de maillage open source. Dans les versions de 2.5.0 à avant 2.6.11, la procédure clignotante de plusieurs fournisseurs de matériel entraînait des clés publiques / privées dupliquées. De plus, le Meshtastic ne parvait pas à initialiser correctement le pool de hasard interne sur certaines plates-formes, conduisant à une éventuelle génération de clés à faible entropie. Lorsque les utilisateurs avec une paire de clés affectés ont envoyé des messages directs, ces messages pourraient être capturés et décryptés par un attaquant qui a compilé le LI

🔥 Risques : N/A

💡 Opportunités : N/A

🔧 Patch : N/A

🧨 Exploit : N/A

📚 Références :