PT-2026-31865 · Let'S Encrypt+2 · Let'S Encrypt+2
CVE-2026-5501
·
Publicado
2026-04-10
·
Atualizado
2026-07-14
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
wolfSSL versões anteriores a 5.9.1
Description
A função wolfSSL X509 verify cert dentro da camada de compatibilidade OpenSSL não verifica corretamente a assinatura da folha de um certificado quando um certificado intermediário não confiável com Basic Constraints
CA:FALSE assinado por uma raiz confiável é fornecido. Isso permite que um invasor com um certificado válido de uma Autoridade Certificadora (CA) confiável, como Let's Encrypt, falsifique um certificado para qualquer nome de assunto e chave pública.Recommendations
Atualize para a versão 5.9.1 ou posterior.
Exploit
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Let'S Encrypt
Openssl
Wolfssl