PT-2026-99517 · Wolfssl · Wolfssl
CVE-2026-94419
·
Publicado
2026-09-27
·
Atualizado
2026-09-28
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL versões 5.3.0 through 5.9.2
Description
Quando
NO SESSION CACHE REF não está definido, a função wolfSSL get session() retorna uma referência ClientSession para o SessionCache global do processo em vez de um objeto de sessão. A função ClientSessionToSession() valida essa referência usando apenas um hash do ID da sessão. Como os IDs de sessão do TLS 1.2 são escolhidos pelo servidor e transmitidos em texto claro, a função AddSessionToCache() pode corresponder a uma sessão de outro servidor com o mesmo ID, sobrescrevendo a entrada do lado do cliente com o segredo mestre, a suíte de cifras e a versão do invasor. Isso permite que um invasor seja aceito como o servidor original durante um handshake abreviado para TLS 1.2 e versões anteriores ou DTLS 1.2 e versões anteriores, pois nenhuma mensagem de Certificado é enviada, ignorando a verificação de cadeia e a função wolfSSL check domain name(). Este problema afeta builds que utilizam ./configure simples, --enable-opensslextra ou --enable-opensslall, e requer que a aplicação utilize o fluxo de referência legado envolvendo wolfSSL get session() ou SSL get session() seguido de wolfSSL set session(). A entrada envenenada persiste no cache global através dos limites de WOLFSSL CTX até a expulsão ou expiração.Recommendations
Atualize o wolfSSL para uma versão posterior à 5.9.2.
Como mitigação temporária, evite usar as funções
wolfSSL get session() ou SSL get session() seguidas de wolfSSL set session() e, em vez disso, utilize wolfSSL get1 session(), que retorna o objeto de sessão diretamente.Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wolfssl