CVE-2026-34871: Arm Mbed TLS

Medium severity, CVSS 6.7. EPSS: 0.2% chance of exploitation in the next 30 days.

An issue was discovered in Mbed TLS before 3.6.6 and 4.x before 4.1.0 and TF-PSA-Crypto before 1.1.0. There is a Predictable Seed in a Pseudo-Random Number Generator (PRNG).

Affected products

  • Arm Mbed TLS: before 3.6.6 (fixed in 3.6.6)
  • Trustedfirmware Tf-Psa-Crypto: before 1.1.0 (fixed in 1.1.0)

Published 2026-04-01. Last modified 2026-06-17.