PT-2026-99514 · Wolfssl · Wolfssl
CVE-2026-93304
·
Publicado
2026-09-27
·
Atualizado
2026-09-27
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL (versões afetadas não especificadas)
Descrição
Um cliente (D)TLS 1.2 pode aceitar uma mensagem ChangeCipherSpec antes de enviar seu ClientKeyExchange. Como nenhum segredo mestre é derivado nesta etapa, o cliente utiliza chaves de leitura derivadas de uma chave determinística conhecida para verificar a mensagem Finished do servidor. Um invasor pode explorar essa mensagem fora de ordem para se passar pelo servidor e enviar dados que o cliente aceita como autênticos. Embora o tráfego de saída do cliente permaneça criptografado com as chaves corretas, o servidor genuíno nunca conclui o handshake. Clientes DTLS 1.2 estão vulneráveis devido à natureza das leituras de datagrama, enquanto clientes TLS 1.2 estão vulneráveis se a aplicação utilizar a função
wolfSSL inject() ou habilitar a leitura antecipada (read ahead). Para suítes de certificados, é necessária uma posição de man-in-the-middle; para conexões PSK (Pre Shared Key), um servidor falso pode ter sucesso sem conhecer a PSK.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wolfssl