PT-2026-99529 · Wolfssl · Wolfssl
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL versões anteriores a 5.9.3
Description
Existe uma falha na lógica de validação de certificados X.509 relativa à aplicação de extensões NameConstraints. Quando existe um nível de CA não restringido entre uma CA intermediária com restrição de nome e o certificado final, um erro na máquina de estado de percurso da cadeia redefine o estado de validação. Isso permite que o software aceite incorretamente certificados para nomes de host que não deveriam ser cobertos, ignorando os controles de delegação criptográfica. Este problema ocorre na configuração de compilação padrão ao utilizar certificados com extensões de restrição de nome.
Recommendations
Atualize o wolfSSL para a versão 5.9.3 ou posterior.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wolfssl