
RustCrypto’s ML-DSA advisory is a good example (GHSA-hcp2-x6j4-29j7, CVE-2026-22705), discovered by @trailofbits. It is a timing side-channel caused by a variable-time division occurring on secret-influenced data during signing.
Post summary
RustCrypto’s advisory for CVE-2026-22705 discloses a timing side‑channel in ML-DSA caused by variable‑time division during signing.
