Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2025-29779

16
FAUCET Score

CVE-2025-29779 affects Post-Quantum Secure Feldman's Verifiable Secret Sharing versions 0.8.0b2 and prior, specifically its Python implementation of Feldman's VSS. The vulnerability lies in the insecure fault injection mitigation within the secure_redundant_execution function, which fails to provide true isolation or robust timing protection, making it susceptible to bypass. This is a Medium severity vulnerability (CVSS 5.4) with a physical attack vector and high attack complexity. A successful fault injection attack could allow an attacker with physical access to extract secret coefficients, force acceptance of invalid shares, or manipulate commitment verification, undermining the scheme's security guarantees. As of publication, there are no known exploits in the wild, no public exploit code (Metasploit, Nuclei, ExploitDB), and minimal community discussion or media coverage. While no patched versions exist, mitigations include physical security controls and increasing redundancy.

Impacted Technologies

VendorProductVersion(s)CPE
DavidOsipovPostQuantum-Feldman-VSS
<= 0.8.0b2CNA affected

CVSS Data

CVSS version used by this source: 4.0

5.4MEDIUM

CVSS:4.0/AV:P/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Attack Vector
PHYSICAL
Attack Complexity
HIGH
Attack Requirements
PRESENT
Privileges Required
NONE
User Interaction
NONE
VS Confidentiality
HIGH
VS Integrity
HIGH
VS Availability
HIGH
SS Confidentiality
NONE
SS Integrity
NONE
SS Availability
NONE
Exploit Maturity
NOT_DEFINED
CvssVersion
4.0

Exploit Intelligence

EPSS Score
0.18%
Probability of exploitation in next 30 days
EPSS Percentile
7.6%
Percentile rank of EPSS score among Peer Group
As of 2026-07-26
Model: v2026.06.15
This CVE's current EPSS score of 0.0018 is in the 22nd percentile among its peer group of 152 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.0 Mastodon, and 0.1 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.2 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Vendor Advisories (1)

pipGHSA-r8gc-qc2c-c7vhmedium

Post-Quantum Secure Feldman's Verifiable Secret Sharing has Inadequate Fault Injection Countermeasures in `secure_redundant_execution`

Mar 14, 2025

References

en.wikipedia.org / wiki/Fault_attack
eprint.iacr.org / 2004/100.pdf
github.com / DavidOsipov/PostQuantum-Feldman-VSS/security/advisories/GHSA-r8gc-qc2c-c7vh