PT-2026-64002 · Unknown · Swiftnio Ssl
CVE-2026-43820
·
Publicado
2026-07-23
·
Atualizado
2026-07-23
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
swift-nio-ssl versões anteriores a 2.37.2
Description
O NIOSSLCertificate. subjectAlternativeNames fornece acesso aos bytes brutos dos Subject Alternative Names (SANs) de um certificado. O sistema fornece acesso a um buffer assumido como sendo suportado por um ASN1 STRING; no entanto, como nem todos os SANs utilizam essa estrutura, o acesso ao buffer para tipos não suportados pode resultar em acesso à memória fora dos limites (out-of-bounds).
Recommendations
Atualize o swift-nio-ssl para a versão 2.37.2.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Swiftnio Ssl