PT-2026-52587 · Wolfssl · Wolfssl
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL versões anteriores a 5.9.1
Description
Um estouro de buffer de heap ocorre no caminho de serialização de ACK do DTLS 1.3 antes que o peer de conexão seja autenticado. O problema decorre de um truncamento de inteiro ao calcular o comprimento da lista de números de registro ACK, o que leva à alocação de um buffer subdimensionado que é posteriormente ultrapassado.
Recommendations
Atualize para a versão 5.9.1.
Exploit
Correção
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wolfssl