PT-2026-52588 · Wolfssl · Wolfssl
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL versões anteriores a 5.9.1
Descrição
O caminho de decodificação PKCS#7 ignora o tamanho do buffer de saída
outputSz fornecido pelo chamador. Isso permite que o conteúdo decodificado seja gravado além dos limites do buffer fornecido, resultando em um estouro de buffer. Um estouro de buffer ocorre quando um programa grava mais dados em um bloco de memória do que o alocado para conter.Recomendações
Atualize para a versão 5.9.1.
Exploit
Correção
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wolfssl