Wolfssl · Wolfssl · CVE-2026-15442
**Nome do Software Vulnerável e Versões Afetadas**
wolfSSL (versões afetadas não especificadas)
**Descrição**
Compilações que utilizam (D)TLS, incluindo configurações padrão, contêm estados condicionais durante o processo de encerramento do TLS que podem resultar em um heap-use-after-free. Isso ocorre se um aplicativo recebe um resultado parcial de `wolfSSL read()`, frequentemente devido a um buffer de usuário pequeno, e subsequentemente chama `wolfSSL shutdown()` para um fechamento bidirecional. Se o aplicativo tentar outro `wolfSSL read()` enquanto o peer continua enviando dados durante o encerramento, uma condição de heap-use-after-free é disparada. Um heap-use-after-free é um problema de corrupção de memória onde um programa continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.