PT-2026-99516 · Wolfssl · Wolfssl
CVE-2026-94418
·
Publicado
2026-09-27
·
Atualizado
2026-09-28
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL (versões afetadas não especificadas)
Descrição
Quando a opção
WOLFSSL SMALL CERT VERIFY está habilitada, a função ProcessPeerCertParse() executa a verificação de assinatura do certificado separadamente da análise (parse) para reduzir o pico de memória. No entanto, o resultado da assinatura é reintegrado apenas quando a análise retorna 0, fazendo com que qualquer erro de análise oculte o resultado da assinatura. Isso inverte a precedência das verificações em ParseCertRelative(), onde as verificações de data de validade, restrição de nome e extensão crítica normalmente ocorrem apenas após a aprovação de ConfirmSignature(). Consequentemente, o erro ASN SIG CONFIRM E nunca é exposto.Um invasor pode explorar isso utilizando um certificado criado por ele mesmo com o nome de assunto esperado, o assunto da CA confiável como emissor, bytes arbitrários no lugar da assinatura, uma janela de validade no passado e seu próprio par de chaves. Isso permite ignorar os requisitos de PKI sem a necessidade de comprometer a CA. O problema afeta TLS 1.2, TLS 1.3 e DTLS. Se um certificado de cadeia forjado for aceito via um callback de verificação que ignora erros de data (como
myVerify() em wolfssl/test.h), o certificado pode ser armazenado em cache no gerenciador de certificados WOLFSSL CTX.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, evite habilitar
WOLFSSL SMALL CERT VERIFY através de opções do autotools como --enable-lowresource, --enable-leantls, --enable-tinytls13=cert ou --enable-tinytls13=mutualauth.Certifique-se de que os callbacks de verificação instalados via
wolfSSL CTX set verify() ou wolfSSL set verify() não retornem 1 para ASN BEFORE DATE E ou ASN AFTER DATE E quando WOLFSSL VERIFY PEER for utilizado.Se um sistema tiver sido exposto a certificados forjados, reinicie o contexto ou o processo para limpar o cache do gerenciador de certificados
WOLFSSL CTX.Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wolfssl