PT-2026-99528 · Wolfssl · Wolfssl

·

CVE-2026-15442

·

Publicado

2026-09-27

·

Atualizado

2026-09-30

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas wolfSSL (versões afetadas não especificadas)
Descrição Compilações que utilizam (D)TLS, incluindo configurações padrão, contêm estados condicionais durante o processo de encerramento do TLS que podem resultar em um heap-use-after-free. Isso ocorre se um aplicativo recebe um resultado parcial de wolfSSL read(), frequentemente devido a um buffer de usuário pequeno, e subsequentemente chama wolfSSL shutdown() para um fechamento bidirecional. Se o aplicativo tentar outro wolfSSL read() enquanto o peer continua enviando dados durante o encerramento, uma condição de heap-use-after-free é disparada. Um heap-use-after-free é um problema de corrupção de memória onde um programa continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15442

Produtos afetados

Wolfssl