Buffer overread in domain name matching
Una función de verificación de seguridad en wolfSSL lee más allá de los límites de un búfer proporcionado por el usuario al verificar nombres de dominio, pudiendo exponer datos sensibles de la memoria. Esto ocurre porque la función asume que la cadena de entrada termina con un carácter nulo, incluso cuando no lo hace.
Lectura fuera de límites (CWE-125) en MatchDomainName(): la función X509_check_host() acepta parámetros de puntero y longitud, pero internamente trata la entrada como NULL-terminada sin validación, causando lectura más allá del búfer al procesar búferes no terminados. Atacantes remotos pueden provocar divulgación de información proporcionando datos de certificado manipulados para versiones de wolfSSL hasta 5.7.0.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →