Ad

CVE-2026-6331

LOW CVSS 4.0: 2,1 EPSS 0.19%
Обновлено 27 июня 2026
Wolfssl
Параметр Значение
CVSS 2,1 (LOW)
Уязвимые версии 3.15.5 — 5.9.2
Устранено в версии 5.9.2
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Wolfssl
Публичный эксплойт Нет

Подделка тега HMAC нулевой длины в EVP_DigestVerifyFinal, где тег нулевой длины может быть принят как действительный во время проверки HMAC. В пути проверки HMAC, совместимом с OpenSSL, длина предоставленной подписи проверялась только на предмет того, что она не превышает длину MAC, поэтому тег нулевой длины или усеченный иным образом тег мог пройти проверку. Исправление требует, чтобы длина предоставленного тега точно равнялась длине MAC, и отклоняет MAC нулевой длины, поэтому поддельный короткий или пустой тег больше не принимается.

Показать оригинальное описание (EN)

HMAC zero-length tag forgery in EVP_DigestVerifyFinal, where a zero-length tag could be accepted as valid during HMAC verification. In the OpenSSL-compatibility HMAC verify path the supplied signature length was only checked as not exceeding the MAC length, so a zero-length or otherwise truncated tag could pass verification. The fix requires the supplied tag length to exactly equal the MAC length and rejects a zero-length MAC, so a forged short or empty tag is no longer accepted.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wolfssl Wolfssl
cpe:2.3:a:wolfssl:wolfssl:*:*:*:*:*:*:*:*
3.15.5 5.9.2