PT-2026-99516 · Wolfssl · Wolfssl

CVE-2026-94418

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas wolfSSL (versões afetadas não especificadas)
Descrição Quando a opção WOLFSSL SMALL CERT VERIFY está habilitada, a função ProcessPeerCertParse() executa a verificação de assinatura do certificado separadamente da análise (parse) para reduzir o pico de memória. No entanto, o resultado da assinatura é reintegrado apenas quando a análise retorna 0, fazendo com que qualquer erro de análise oculte o resultado da assinatura. Isso inverte a precedência das verificações em ParseCertRelative(), onde as verificações de data de validade, restrição de nome e extensão crítica normalmente ocorrem apenas após a aprovação de ConfirmSignature(). Consequentemente, o erro ASN SIG CONFIRM E nunca é exposto.
Um invasor pode explorar isso utilizando um certificado criado por ele mesmo com o nome de assunto esperado, o assunto da CA confiável como emissor, bytes arbitrários no lugar da assinatura, uma janela de validade no passado e seu próprio par de chaves. Isso permite ignorar os requisitos de PKI sem a necessidade de comprometer a CA. O problema afeta TLS 1.2, TLS 1.3 e DTLS. Se um certificado de cadeia forjado for aceito via um callback de verificação que ignora erros de data (como myVerify() em wolfssl/test.h), o certificado pode ser armazenado em cache no gerenciador de certificados WOLFSSL CTX.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, evite habilitar WOLFSSL SMALL CERT VERIFY através de opções do autotools como --enable-lowresource, --enable-leantls, --enable-tinytls13=cert ou --enable-tinytls13=mutualauth.
Certifique-se de que os callbacks de verificação instalados via wolfSSL CTX set verify() ou wolfSSL set verify() não retornem 1 para ASN BEFORE DATE E ou ASN AFTER DATE E quando WOLFSSL VERIFY PEER for utilizado.
Se um sistema tiver sido exposto a certificados forjados, reinicie o contexto ou o processo para limpar o cache do gerenciador de certificados WOLFSSL CTX.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94418

Produtos afetados

Wolfssl