Wolfssl · Wolfssl · CVE-2026-10098
**Nome do Software Vulnerável e Versões Afetadas**
wolfSSL (versões afetadas não especificadas)
**Descrição**
Um problema de confusão de comprimento existe na função `wolfSSL OCSP resp find status()`. O processo de busca compara os bytes do número de série sem verificar se os dois números de série possuem o mesmo comprimento. Consequentemente, um SingleResponse do mesmo emissor, no qual o número de série seja um prefixo do número de série do alvo, pode ser relatado incorretamente como o status de revogação de um certificado diferente.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.