PT-2026-99517 · Wolfssl · Wolfssl

CVE-2026-94419

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas wolfSSL versões 5.3.0 through 5.9.2
Description Quando NO SESSION CACHE REF não está definido, a função wolfSSL get session() retorna uma referência ClientSession para o SessionCache global do processo em vez de um objeto de sessão. A função ClientSessionToSession() valida essa referência usando apenas um hash do ID da sessão. Como os IDs de sessão do TLS 1.2 são escolhidos pelo servidor e transmitidos em texto claro, a função AddSessionToCache() pode corresponder a uma sessão de outro servidor com o mesmo ID, sobrescrevendo a entrada do lado do cliente com o segredo mestre, a suíte de cifras e a versão do invasor. Isso permite que um invasor seja aceito como o servidor original durante um handshake abreviado para TLS 1.2 e versões anteriores ou DTLS 1.2 e versões anteriores, pois nenhuma mensagem de Certificado é enviada, ignorando a verificação de cadeia e a função wolfSSL check domain name(). Este problema afeta builds que utilizam ./configure simples, --enable-opensslextra ou --enable-opensslall, e requer que a aplicação utilize o fluxo de referência legado envolvendo wolfSSL get session() ou SSL get session() seguido de wolfSSL set session(). A entrada envenenada persiste no cache global através dos limites de WOLFSSL CTX até a expulsão ou expiração.
Recommendations Atualize o wolfSSL para uma versão posterior à 5.9.2. Como mitigação temporária, evite usar as funções wolfSSL get session() ou SSL get session() seguidas de wolfSSL set session() e, em vez disso, utilize wolfSSL get1 session(), que retorna o objeto de sessão diretamente.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94419

Produtos afetados

Wolfssl