{"id":"CVE-2024-28960","details":"An issue was discovered in Mbed TLS 2.18.0 through 2.28.x before 2.28.8 and 3.x before 3.6.0, and Mbed Crypto. The PSA Crypto API mishandles shared memory.","modified":"2026-08-27T03:57:01.932085611Z","published":"2024-03-29T00:00:00Z","related":["openSUSE-SU-2024:13813-1"],"database_specific":{"cna_assigner":"mitre","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/28xxx/CVE-2024-28960.json","unresolved_ranges":[{"extracted_events":[{"introduced":"2.18.0"},{"fixed":"2.28.x"},{"fixed":"2.28.8"},{"introduced":"3.x"},{"fixed":"3.6.0"}],"source":"DESCRIPTION"}]},"references":[{"type":"WEB","url":"https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5YE3QRREGJC6K34JD4LZ5P3IALNX4QYY/"},{"type":"WEB","url":"https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6UZNBMKYEV2J5DI7R4BQGL472V7X3WJY/"},{"type":"WEB","url":"https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NCDU52ZDA7TX3HC5JCU6ZZIJQOPTNBK6/"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/28xxx/CVE-2024-28960.json"},{"type":"ADVISORY","url":"https://github.com/Mbed-TLS/mbedtls-docs/blob/main/security-advisories/mbedtls-security-advisory-2024-03.md"},{"type":"ADVISORY","url":"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/5YE3QRREGJC6K34JD4LZ5P3IALNX4QYY/"},{"type":"ADVISORY","url":"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/6UZNBMKYEV2J5DI7R4BQGL472V7X3WJY/"},{"type":"ADVISORY","url":"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NCDU52ZDA7TX3HC5JCU6ZZIJQOPTNBK6/"},{"type":"ADVISORY","url":"https://mbed-tls.readthedocs.io/en/latest/tech-updates/security-advisories/"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2024-28960"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/Mbed-TLS/mbedtls","events":[{"introduced":"fbb9837ad56e327f22c6b155e7b2fce796723e33"},{"fixed":"5a764e5555c64337ed17444410269ff21cb617b1"}],"database_specific":{"cpe":"cpe:2.3:a:arm:mbed_tls:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"2.1.8"},{"fixed":"2.28.8"}],"source":"CPE_RANGE"}}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-28960.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/armmbed/mbed-crypto","events":[{"introduced":"0"},{"last_affected":"cf4a40ba0a3086cabb5a8227245191161fd26383"}],"database_specific":{"cpe":"cpe:2.3:a:arm:mbed_crypto:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"last_affected":"3.1.0"}],"source":"CPE_RANGE"}}],"versions":["mbedcrypto-3.1.0","mbedcrypto-2.0.0d2","mbedcrypto-2.0.0","mbedcrypto-3.0.1","mbedcrypto-2.1.0d0","mbedcrypto-1.1.1","mbedcrypto-1.1.0d2","mbedcrypto-1.1.0","mbedcrypto-1.1.0d1","mbedcrypto-1.1.0d0","mbedcrypto-1.0.0d7","mbedcrypto-1.0.0","mbedcrypto-1.0.0d6","mbedcrypto-1.0.0d5","mbedcrypto-1.0.0d4","mbedcrypto-1.0.0d3","mbedcrypto-1.0.0d2","mbedcrypto-1.0.0d1","mbedcrypto-1.0.0d0","mbedcrypto-0.1.0b2","mbedcrypto-0.1.0b"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-28960.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/mbed-tls/mbedtls","events":[{"introduced":"8df2f8e7b9c7bb9390ac74bb7bace27edca81a2b"},{"fixed":"2ca6c285a0dd3f33982dd57299012dacab1ff206"}],"database_specific":{"cpe":"cpe:2.3:a:trustedfirmware:mbed_tls:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"3.0.0"},{"fixed":"3.6.0"}],"source":"CPE_RANGE"}}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-28960.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N"}]}