CVE-2026-3503wolfSSL 的 wolfCrypt 后量子密码学实现(ML-KEM 和 ML-DSA)在 ARM Cortex-M 微控制器上存在保护机制失效漏洞。该漏洞允许物理接触攻击者通过诱导瞬态故障,在基于 Keccak 的扩展过程中破坏种子或指针值,从而可能导致密钥材料泄露或加密结果的完整性受损。
该漏洞源于 wolfSSL 在 ARM Cortex-M 平台上实现 ML-KEM 和 ML-DSA 等后量子算法时,未能有效防御物理层面的故障注入攻击。攻击者需要物理接触目标设备,并利用电压毛刺、电磁注入或激光照射等技术在特定时间窗口内诱导硬件产生瞬态故障。当攻击精确发生在 Keccak 状态扩展阶段时,可导致用于密钥生成的随机种子值或内存指针发生位翻转或地址重定向。由于缺乏足够的完整性校验机制,这种底层的数据破坏会传播至上层逻辑,使攻击者能够通过分析错误的密码输出来恢复私钥材料,或诱导设备产生可预测的加密结果,从而破坏整个密码系统的安全性。