PT-2026-52587 · Wolfssl · Wolfssl

·

CVE-2026-6679

·

Publicado

2026-06-25

·

Atualizado

2026-07-14

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas wolfSSL versões anteriores a 5.9.1
Description Um estouro de buffer de heap ocorre no caminho de serialização de ACK do DTLS 1.3 antes que o peer de conexão seja autenticado. O problema decorre de um truncamento de inteiro ao calcular o comprimento da lista de números de registro ACK, o que leva à alocação de um buffer subdimensionado que é posteriormente ultrapassado.
Recommendations Atualize para a versão 5.9.1.

Exploit

Correção

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6679
JLSEC-2026-753

Produtos afetados

Wolfssl