CVE-2026-2646

MEDIUM CVSS 4.0: 5,0 EPSS 0.01%
Обновлено 20 марта 2026
Параметр Значение
CVSS 5,0 (MEDIUM)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Публичный эксплойт Нет

В функции wolfSSL_d2i_SSL_SESSION() существует уязвимость переполнения буфера кучи. При десериализации данных сеанса с включенным SESSION_CERTS длины сертификата и идентификатора сеанса считываются из ненадежных входных данных без проверки границ, что позволяет злоумышленнику переполнить буферы фиксированного размера и повредить динамическую память. Чтобы вызвать эту уязвимость, необходимо загрузить вредоносный сеанс из внешнего источника.

Внутренние сессии не были уязвимы.

Показать оригинальное описание (EN)

A heap-buffer-overflow vulnerability exists in wolfSSL's wolfSSL_d2i_SSL_SESSION() function. When deserializing session data with SESSION_CERTS enabled, certificate and session id lengths are read from an untrusted input without bounds validation, allowing an attacker to overflow fixed-size buffers and corrupt heap memory. A maliciously crafted session would need to be loaded from an external source to trigger this vulnerability. Internal sessions were not vulnerable.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0