Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Fuzz0X Team

#51766de 57,409
5.3CVSS total
Vulnerabilidades · 1
PT-2026-99528
5.3
2026-09-27
Wolfssl · Wolfssl · CVE-2026-15442
**Nome do Software Vulnerável e Versões Afetadas** wolfSSL (versões afetadas não especificadas) **Descrição** Compilações que utilizam (D)TLS, incluindo configurações padrão, contêm estados condicionais durante o processo de encerramento do TLS que podem resultar em um heap-use-after-free. Isso ocorre se um aplicativo recebe um resultado parcial de `wolfSSL read()`, frequentemente devido a um buffer de usuário pequeno, e subsequentemente chama `wolfSSL shutdown()` para um fechamento bidirecional. Se o aplicativo tentar outro `wolfSSL read()` enquanto o peer continua enviando dados durante o encerramento, uma condição de heap-use-after-free é disparada. Um heap-use-after-free é um problema de corrupção de memória onde um programa continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.