PT-2026-99528 · Wolfssl · Wolfssl
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL (versões afetadas não especificadas)
Descrição
Compilações que utilizam (D)TLS, incluindo configurações padrão, contêm estados condicionais durante o processo de encerramento do TLS que podem resultar em um heap-use-after-free. Isso ocorre se um aplicativo recebe um resultado parcial de
wolfSSL read(), frequentemente devido a um buffer de usuário pequeno, e subsequentemente chama wolfSSL shutdown() para um fechamento bidirecional. Se o aplicativo tentar outro wolfSSL read() enquanto o peer continua enviando dados durante o encerramento, uma condição de heap-use-after-free é disparada. Um heap-use-after-free é um problema de corrupção de memória onde um programa continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wolfssl