PT-2026-52588 · Wolfssl · Wolfssl

·

CVE-2026-6681

·

Publicado

2026-06-25

·

Atualizado

2026-07-14

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas wolfSSL versões anteriores a 5.9.1
Descrição O caminho de decodificação PKCS#7 ignora o tamanho do buffer de saída outputSz fornecido pelo chamador. Isso permite que o conteúdo decodificado seja gravado além dos limites do buffer fornecido, resultando em um estouro de buffer. Um estouro de buffer ocorre quando um programa grava mais dados em um bloco de memória do que o alocado para conter.
Recomendações Atualize para a versão 5.9.1.

Exploit

Correção

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6681
JLSEC-2026-754

Produtos afetados

Wolfssl