wolfSSL 5.9.2 及更早版本中存在一个 X.509 证书验证逻辑缺陷。当在带有名称约束(NameConstraints)的中间证书 CA 与叶子证书之间存在一个无约束的 CA 层级时,该漏洞导致 wolfSSL 无法正确强制执行 NameConstraints 扩展。由于链遍历(chain-walking)状态机中存在一个错误——在遇到没有 NameConstraints 的中间证书时会重置验证状态,从而使 wolfSSL 错误地接受了本不应被允许覆盖的主机名对应的证书,进而绕过了密码学委托控制。此缺陷存
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-93302 | 8.3 HIGH | 可信对等证书匹配忽略公钥,允许伪造CA克隆 |
| CVE-2026-89136 | 8.3 HIGH | 客户端接受未请求的RawPublicKey服务器证书类型 |
| CVE-2026-89102 | 8.3 HIGH | OCSP stapling v2多接受非CA链证书作为颁发者 |
| CVE-2026-93304 | 6.3 MEDIUM | (D)TLS 1.2 客户端接受早期 ChangeCipherSpec 漏洞 |
| CVE-2026-89134 | 6.3 MEDIUM | Subject CN名称约束检查在非DNS SAN存在时被绕过 |
| CVE-2026-89135 | 6.3 MEDIUM | X509_verify_cert失败导致未验证CA保留在共享CertManager |
| CVE-2026-15442 | 2.3 LOW | 双向(D)TLS关闭期间的堆使用后释放漏洞 |
| CVE-2026-94418 | 2.3 LOW | WOLFSSL 小证书验证下日期错误掩盖签名失败漏洞 |
| CVE-2026-94419 | 2.3 LOW | 客户端会话缓存引用中毒导致与错误服务器恢复连接 |
| CVE-2026-94417 | 2.3 LOW | 启用OCSP且证书无OCSP URL时跳过CRL检查 |
暂无评论