PT-2026-52586 · Wolfssl+4 · Wolfssl+1
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Ocorre um subfluxo de inteiro (integer underflow) na função
wc PKCS7 DecryptOri() ao processar informações de Outros Destinatários (Other Recipient Info) especialmente manipuladas. Isso leva ao manuseio incorreto do comprimento durante o processo de descriptografia.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wolfssl
Wolfssl Jll