目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-6681— wolfSSL 缓冲区错误漏洞

AI Predicted 8.1 Difficulty: Moderate EPSS 0.26% · P18

Possible ATT&CK Techniques 1AI

T1203 · Exploitation for Client Execution

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
wolfSSLwolfSSL3.10.0≤ 5.9.0affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-6681の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
PKCS#7 decode ignores caller output buffer size, writing past buffer bounds
ソース: CVE Program / CVE List V5
脆弱性説明
The PKCS#7 decode path ignores the caller-supplied output buffer size (outputSz), allowing decoded content to be written past the bounds of the provided buffer. This affects wolfSSL 5.9.0 and earlier and was fixed in the 5.9.1 release.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:4.0/AV:A/AC:L/AT:P/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/U:Clear
ソース: CVE Program / CVE List V5
脆弱性タイプ
跨界内存写
ソース: CVE Program / CVE List V5
脆弱性タイトル
wolfSSL 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
wolfSSL是wolfSSL公司开源的一个针对嵌入式系统开发人员使用的小的、可移植的嵌入式SSL编程库。 wolfSSL存在缓冲区错误漏洞,该漏洞源于PKCS#7解码路径忽略调用者提供的输出缓冲区大小,允许解码内容写入超出缓冲区边界。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
wolfSSLwolfSSL 3.10.0 ~ 5.9.0 -

II. CVE-2026-6681の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-6681のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-6681 补丁与修复 (1)

CVE-2026-6681 厂商页面 (1)

Same Patch Batch · wolfSSL · 2026-06-25 · 32 CVEs total

CVE-2026-6329PKCS#12 MAC verification uses attacker-controlled comparison length
CVE-2026-55958Renesas TSIP TLS 1.3 transcript buffer out-of-bounds write in tsip_StoreMessage
CVE-2026-55960Un-negotiated Raw Public Key (RFC 7250) accepted in place of X.509, bypassing chain valida
CVE-2026-55967AES-GCM streaming APIs do not reject >64 GiB cumulative single messages, enabling counter
CVE-2026-55961wolfSSL_PKCS7_verify() reports success for degenerate (certs-only) PKCS#7 with no signer
CVE-2026-55962TLS 1.3 post-handshake authentication: server accepts Finished without client Certificate/
CVE-2026-55964Chain intermediate CA:TRUE without keyCertSign accepted as a signing CA (temporary CA exem
CVE-2026-8720HMAC-BLAKE2 final discards message when key length exceeds block size
CVE-2026-12340Out-of-bounds heap read in SM2/SM3 certificate Subject Key Identifier computation
CVE-2026-10512X25519 x86_64 assembly final reduction leaves non-canonical field element
CVE-2026-10097ML-KEM-1024 x64 AVX2 incomplete cipher text comparison enables IND-CCA2 break and static p
CVE-2026-10098OCSP CertID serial-number length-confusion in wolfSSL_OCSP_resp_find_status
CVE-2026-10592Wildcard DNS SAN bypasses CA name-constraint checks
CVE-2026-11310X.509 trust-chain bypass in wolfSSL_X509_verify_cert() via untrusted intermediate anchorin
CVE-2026-11703Missing SNI/ALPN binding on stateful (session-ID) TLS session resumption
CVE-2026-11999X.509 trust-chain bypass via path-depth exhaustion in wolfSSL_X509_verify_cert()
CVE-2026-7532iPAddress name constraints not enforced when WOLFSSL_IP_ALT_NAME is undefined
CVE-2026-6679DTLS 1.3 ACK serialization heap buffer overflow via integer truncation
CVE-2026-6094Heap buffer overread in wc_PKCS7_DecodeEnvelopedData parsing crafted PKCS7 EnvelopedData
CVE-2026-6731X.509 name constraint bypass via Subject CN treated as a DNS name

Showing 20 of 32 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-6681へのコメント

まだコメントはありません


コメントを残す