PT-2026-99510 · Wolfssl · Wolfssl
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL versão 5.9.2
Descrição
Existe uma falha onde um certificado que contém um Subject Alternative Name (SAN) diferente de dNSName (como
registeredID ou iPAddress), mas que não possui um SAN de dNSName, pode ignorar a verificação de restrição de nome do Subject Common Name (CN) dNSName. Isso ocorre porque o mecanismo de fallback para tratar o CN como um nome DNS foi incorretamente implementado, permitindo que um CN fora de escopo seja aceito.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wolfssl