PT-2026-31720 · Wolfcrypt · Wolfcrypt
CVE-2026-5187
·
Publicado
2026-04-09
·
Atualizado
2026-04-14
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
wolfcrypt (versões afetadas não especificadas)
Description
Duas potenciais localizações de escrita fora dos limites da memória heap existiam na função
DecodeObjectId() dentro de wolfcrypt/src/asn.c. O primeiro problema surge porque uma verificação de limites valida apenas um slot disponível antes de escrever dois valores de arco OID, potencialmente causando uma escrita fora dos limites de 2 bytes quando o tamanho da saída (outSz) é igual a 1. O segundo problema ocorre quando os chamadores passam sizeof(decOid) (64 bytes em plataformas de 64 bits) em vez da contagem de elementos MAX OID SZ (32), permitindo que a função aceite OIDs criados com 33 ou mais arcos, levando a uma escrita além do final do buffer alocado.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wolfcrypt