PT-2025-47810 · Wolfssl+1 · Wolfssl+1

CVE-2025-11933

·

Publicado

2025-11-21

·

Atualizado

2025-12-16

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas wolfSSL versões 5.8.2 e anteriores
Descrição Existe uma falha no processamento das extensões CKS do TLS 1.3 no wolfSSL. Essa validação de entrada inadequada pode ser acionada por uma mensagem ClientHello especialmente criada contendo extensões CKS duplicadas. Um atacante remoto e não autenticado poderia potencialmente explorar essa falha para causar uma condição de negação de serviço.
Recomendações Atualize o wolfSSL para uma versão posterior à 5.8.2.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11933

Produtos afetados

Debian
Wolfssl