PT-2026-31720 · Wolfcrypt · Wolfcrypt

CVE-2026-5187

·

Publicado

2026-04-09

·

Atualizado

2026-04-14

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions wolfcrypt (versões afetadas não especificadas)
Description Duas potenciais localizações de escrita fora dos limites da memória heap existiam na função DecodeObjectId() dentro de wolfcrypt/src/asn.c. O primeiro problema surge porque uma verificação de limites valida apenas um slot disponível antes de escrever dois valores de arco OID, potencialmente causando uma escrita fora dos limites de 2 bytes quando o tamanho da saída (outSz) é igual a 1. O segundo problema ocorre quando os chamadores passam sizeof(decOid) (64 bytes em plataformas de 64 bits) em vez da contagem de elementos MAX OID SZ (32), permitindo que a função aceite OIDs criados com 33 ou mais arcos, levando a uma escrita além do final do buffer alocado.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5187

Produtos afetados

Wolfcrypt