Ad

CVE-2026-7511

MEDIUM CVSS 4.0: 5,9 EPSS 0.26%
Обновлено 27 июня 2026
Wolfssl
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии 3.15.5 — 5.9.2
Устранено в версии 5.9.2
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Wolfssl
Публичный эксплойт Нет

Путаница подписывающего лица PKCS7_verify допускает поддельные подписи, когда подписывающее лицо, связанное с подписью, не связано правильно, что позволяет принять поддельную подпись.

Показать оригинальное описание (EN)

PKCS7_verify signer confusion allows forged signatures, where the signer associated with a signature is not correctly bound, permitting a forged signature to be accepted.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wolfssl Wolfssl
cpe:2.3:a:wolfssl:wolfssl:*:*:*:*:*:*:*:*
3.15.5 5.9.2