CVE-2026-5188

LOW CVSS 4.0: 2,3 EPSS 0.04%
Обновлено 10 апреля 2026
An
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-191 (Целочисленное переполнение вниз)
Поставщик An
Публичный эксплойт Нет

В wolfSSL существует проблема с потерей целочисленного значения при анализе расширения альтернативного имени субъекта (SAN) сертификатов X.509. В некорректном сертификате может быть указана длина записи, превышающая включающую последовательность, что приведет к переносу внутреннего счетчика длины во время анализа. Это приводит к неправильной обработке данных сертификата.

Проблема ограничивается конфигурациями, использующими исходную реализацию синтаксического анализа ASN.1, которая по умолчанию отключена.

Показать оригинальное описание (EN)

An integer underflow issue exists in wolfSSL when parsing the Subject Alternative Name (SAN) extension of X.509 certificates. A malformed certificate can specify an entry length larger than the enclosing sequence, causing the internal length counter to wrap during parsing. This results in incorrect handling of certificate data. The issue is limited to configurations using the original ASN.1 parsing implementation which is off by default.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0