PT-2026-31865 · Let'S Encrypt+2 · Let'S Encrypt+2

CVE-2026-5501

·

Publicado

2026-04-10

·

Atualizado

2026-07-14

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions wolfSSL versões anteriores a 5.9.1
Description A função wolfSSL X509 verify cert dentro da camada de compatibilidade OpenSSL não verifica corretamente a assinatura da folha de um certificado quando um certificado intermediário não confiável com Basic Constraints CA:FALSE assinado por uma raiz confiável é fornecido. Isso permite que um invasor com um certificado válido de uma Autoridade Certificadora (CA) confiável, como Let's Encrypt, falsifique um certificado para qualquer nome de assunto e chave pública.
Recommendations Atualize para a versão 5.9.1 ou posterior.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5501
JLSEC-2026-730

Produtos afetados

Let'S Encrypt
Openssl
Wolfssl