Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jorge Milla

#30336de 57,364
9.1CVSS total
Vulnerabilidades · 1
PT-2026-99510
9.1
2026-09-27
Wolfssl · Wolfssl · CVE-2026-89134
**Nome do Software Vulnerável e Versões Afetadas** wolfSSL versão 5.9.2 **Descrição** Existe uma falha onde um certificado que contém um Subject Alternative Name (SAN) diferente de dNSName (como `registeredID` ou `iPAddress`), mas que não possui um SAN de dNSName, pode ignorar a verificação de restrição de nome do Subject Common Name (CN) dNSName. Isso ocorre porque o mecanismo de fallback para tratar o CN como um nome DNS foi incorretamente implementado, permitindo que um CN fora de escopo seja aceito. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.