CVE-2026-5446

MEDIUM CVSS 4.0: 6,0 EPSS 0.05%
Обновлено 9 апреля 2026
In
Параметр Значение
CVSS 6,0 (MEDIUM)
Тип уязвимости CWE-323
Поставщик In
Публичный эксплойт Нет

В wolfSSL наборы шифров ARIA-GCM, используемые в TLS 1.2 и DTLS 1.2, повторно используют идентичный 12-байтовый одноразовый номер GCM для каждой записи данных приложения. Потому что wc_AriaEncrypt не имеет состояния и дословно передает IV, предоставленный вызывающей стороной, в MagicCrypto SDK без внутреннего счетчика, а также потому, что явный IV инициализируется нулем при настройке сеанса и никогда не увеличивается в сборках, отличных от FIPS. Эта уязвимость затрагивает сборки wolfSSL, настроенные с помощью --enable-aria и проприетарного MagicCrypto SDK (нестандартная конфигурация, требующаяся для корейских нормативных развертываний).

AES-GCM не затрагивается, поскольку wc_AesGcmEncrypt_ex поддерживает внутренний счетчик вызовов независимо от защиты места вызова.

Показать оригинальное описание (EN)

In wolfSSL, ARIA-GCM cipher suites used in TLS 1.2 and DTLS 1.2 reuse an identical 12-byte GCM nonce for every application-data record. Because wc_AriaEncrypt is stateless and passes the caller-supplied IV verbatim to the MagicCrypto SDK with no internal counter, and because the explicit IV is zero-initialized at session setup and never incremented in non-FIPS builds. This vulnerability affects wolfSSL builds configured with --enable-aria and the proprietary MagicCrypto SDK (a non-default, opt-in configuration required for Korean regulatory deployments). AES-GCM is not affected because wc_AesGcmEncrypt_ex maintains an internal invocation counter independently of the call-site guard.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)