Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Matan Radomski

#28794de 56,330
9.3CVSS total
Vulnerabilidades · 1
PT-2026-1769
9.3
2026-01-07
Pypi · Wolfssl-Py · CVE-2025-15346
**Nome do Software Vulnerável e Versões Afetadas** Versões do wolfssl-py até e incluindo a 5.8.2 **Descrição** Existe uma falha no tratamento de `verify mode = CERT REQUIRED` dentro do pacote Python wolfssl (wolfssl-py). A ausência da flag `WOLFSSL VERIFY FAIL IF NO PEER CERT` faz com que o software se comporte como se `CERT OPTIONAL` estivesse habilitado, o que significa que um certificado do peer é verificado se apresentado, mas as conexões são autenticadas incorretamente quando nenhum certificado de cliente é fornecido. Isso resulta em autenticação inadequada, permitindo potencialmente que atacantes contornem a autenticação de cliente TLS Mútuo (mTLS) ao omitir um certificado de cliente durante o handshake TLS. **Recomendações** Versões até e incluindo a 5.8.2 devem ser atualizadas para uma versão mais recente que inclua a flag `WOLFSSL VERIFY FAIL IF NO PEER CERT` quando `verify mode = CERT REQUIRED` for usado.