PT-2026-99510 · Wolfssl · Wolfssl

·

CVE-2026-89134

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas wolfSSL versão 5.9.2
Descrição Existe uma falha onde um certificado que contém um Subject Alternative Name (SAN) diferente de dNSName (como registeredID ou iPAddress), mas que não possui um SAN de dNSName, pode ignorar a verificação de restrição de nome do Subject Common Name (CN) dNSName. Isso ocorre porque o mecanismo de fallback para tratar o CN como um nome DNS foi incorretamente implementado, permitindo que um CN fora de escopo seja aceito.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-89134

Produtos afetados

Wolfssl