CVE-2026-55174
Beschrijving NL
UltrafastSecp256k1 is een krachtige, multi-backend secp256k1-engine met reproduceerbaar auditbewijs, compatibiliteitsvullingen en profielgebaseerde beoordelingsbereiken. Voorafgaand aan versie 4.2.0 accepteert de verificatie vooraf van de ECDSA-adapter van UltrafastSecp256k1 vervalste voorhandte handtekeningen van de adapter waarvan de "r" -waarde niet cryptografisch gebonden is aan het adapterpunt "T". Dit probleem is gepatcht in versie 4.2.0.
Origineel (Engels) tonen
UltrafastSecp256k1 is a high-performance, multi-backend secp256k1 engine with reproducible audit evidence, compatibility shims, and profile-based review scopes. Prior to version 4.2.0, UltrafastSecp256k1's ECDSA adaptor pre-signature verification accepts forged adaptor pre-signatures whose "r" value is not cryptographically bound to the adaptor point "T". This issue has been patched in version 4.2.0.