Ad

CVE-2026-7532

MEDIUM CVSS 4.0: 5,7 EPSS 0.29%
Обновлено 1 июля 2026
Wolfssl
Параметр Значение
CVSS 5,7 (MEDIUM)
Уязвимые версии до 5.9.2
Устранено в версии 5.9.2
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Wolfssl
Публичный эксплойт Нет

Ограничения имени iPAddress обходят, если WOLFSSL_IP_ALT_NAME не определен. Ограничения имени IP-адреса в этой конфигурации не применяются, что позволяет сертификату обходить ограничения IP-адреса выдающего центра сертификации.

Показать оригинальное описание (EN)

iPAddress name constraints bypass when WOLFSSL_IP_ALT_NAME is not defined. IP address name constraints are not enforced in that configuration, allowing a certificate to bypass an issuing CA's IP address constraints.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wolfssl Wolfssl
cpe:2.3:a:wolfssl:wolfssl:*:*:*:*:*:*:*:*
— 5.9.2