PT-2026-99529 · Wolfssl · Wolfssl

·

CVE-2026-89133

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v4.0

6.3

Média

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas wolfSSL versões anteriores a 5.9.3
Description Existe uma falha na lógica de validação de certificados X.509 relativa à aplicação de extensões NameConstraints. Quando existe um nível de CA não restringido entre uma CA intermediária com restrição de nome e o certificado final, um erro na máquina de estado de percurso da cadeia redefine o estado de validação. Isso permite que o software aceite incorretamente certificados para nomes de host que não deveriam ser cobertos, ignorando os controles de delegação criptográfica. Este problema ocorre na configuração de compilação padrão ao utilizar certificados com extensões de restrição de nome.
Recommendations Atualize o wolfSSL para a versão 5.9.3 ou posterior.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-89133

Produtos afetados

Wolfssl