Vulnerabilidades em wolfSSL

94 resultados
Análise Vexday

O histórico de vulnerabilidades do wolfSSL acumula 91 CVEs catalogadas, com uma concentração expressiva de 55 entradas surgidas nos últimos 90 dias, o que indica um período recente de escrutínio intensificado ou atualização de catalogação. A taxa de exploração ativa está abaixo da média geral do catálogo KEV, com nenhuma CVE confirmada em uso por agentes de ameaça no momento, embora a CVE-2017-13099 — associada à falha de tipo mais recorrente na biblioteca, CWE-295 (validação inadequada de certificados) — apresente o maior score EPSS observado (0,2492), sugerindo probabilidade não desprezível de exploração futura. As 7 CVEs de severidade crítica e a existência de prova de conceito pública para ao menos uma vulnerabilidade reforçam a necessidade de atenção contínua ao processo de atualização em ambientes que dependem dessa biblioteca TLS/SSL embarcada. Equipes de segurança devem priorizar a revisão de versões em uso, especialmente em contextos de IoT e sistemas embarcados onde ciclos de patching tendem a ser mais lentos.

CVE-2026-3230LOWImproper key_share validation in TLS 1.3 HelloRetryRequestEPSS 0.2%CVE-2026-6731MEDIUMX.509 name constraint bypass via Subject CN treated as a DNS nameEPSS 0.2%CVE-2026-10592MEDIUMWildcard DNS SAN bypasses CA name-constraint checksEPSS 0.2%CVE-2026-6091MEDIUMPartial-chain verification accepts untrusted intermediate as trust anchorEPSS 0.2%CVE-2026-5393MEDIUMOOB Read in DoTls13CertificateVerify with WOLFSSL_DUAL_ALG_CERTSEPSS 0.2%CVE-2025-7396MEDIUMCurve25519 BlindingEPSS 0.2%CVE-2026-55964MEDIUMChain intermediate CA:TRUE without keyCertSign accepted as a signing CA (temporary CA exemption)EPSS 0.2%CVE-2026-6331LOWHMAC zero-length tag forgery in EVP_DigestVerifyFinalEPSS 0.2%CVE-2026-10098MEDIUMOCSP CertID serial-number length-confusion in wolfSSL_OCSP_resp_find_statusEPSS 0.2%CVE-2024-1543MEDIUMAES T-Table sub-cache-line leakageEPSS 0.2%CVE-2026-5501HIGHImproper Certificate Signature Verification in X.509 Chain Validation Allows Forged Leaf CertificatesEPSS 0.2%CVE-2026-55967LOWAES-GCM streaming APIs do not reject >64 GiB cumulative single messages, enabling counter wrap and keystream reuseEPSS 0.2%CVE-2026-5295MEDIUMStack Buffer Overflow in wolfSSL PKCS7 wc_PKCS7_DecryptOri() via Oversized OIDEPSS 0.2%CVE-2026-0930LOWPotential wolfSSHd Buffer out-of-bounds Read on Windows Handling Terminal ResizeEPSS 0.2%CVE-2026-5507MEDIUMSession Cache Restore — Arbitrary Free via Deserialized PointerEPSS 0.2%CVE-2026-5263HIGHURI nameConstraints not enforced in ConfirmNameConstraints()EPSS 0.2%CVE-2026-6330MEDIUMML-KEM ARM64 NEON ciphertext comparison only compares half of the inputEPSS 0.2%CVE-2026-5392LOWwolfSSL heap OOB read in PKCS7 SignedData streamingEPSS 0.2%CVE-2026-8720MEDIUMHMAC-BLAKE2 final discards message when key length exceeds block sizeEPSS 0.2%CVE-2025-11934LOWImproper Validation of Signature Algorithm Used in TLS 1.3 CertificateVerifyEPSS 0.2%