在存在非 dNSName 类型 SAN(例如 registeredID 或 iPAddress)但没有 dNSName 类型 SAN 的证书场景中,系统绕过了对主体通用名(Subject CN)中 dNSName 的名称约束检查。CN 作为 DNS 名称的后备机制原本仅在条件 成立时启用,而非基于“是否存在 dNSName SAN”的判断,从而导致域外范围的 CN 被错误接受。此漏洞源于 CVE-2026-6731 的不完整修复措施,该问题在 wolfSSL 5.9.2 版本中被引入。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-93302 | 8.3 HIGH | 可信对等证书匹配忽略公钥,允许伪造CA克隆 |
| CVE-2026-89136 | 8.3 HIGH | 客户端接受未请求的RawPublicKey服务器证书类型 |
| CVE-2026-89102 | 8.3 HIGH | OCSP stapling v2多接受非CA链证书作为颁发者 |
| CVE-2026-93304 | 6.3 MEDIUM | (D)TLS 1.2 客户端接受早期 ChangeCipherSpec 漏洞 |
| CVE-2026-89133 | 6.3 MEDIUM | 中间CA未强制执行NameConstraints策略 |
| CVE-2026-89135 | 6.3 MEDIUM | X509_verify_cert失败导致未验证CA保留在共享CertManager |
| CVE-2026-15442 | 2.3 LOW | 双向(D)TLS关闭期间的堆使用后释放漏洞 |
| CVE-2026-94418 | 2.3 LOW | WOLFSSL 小证书验证下日期错误掩盖签名失败漏洞 |
| CVE-2026-94419 | 2.3 LOW | 客户端会话缓存引用中毒导致与错误服务器恢复连接 |
| CVE-2026-94417 | 2.3 LOW | 启用OCSP且证书无OCSP URL时跳过CRL检查 |
暂无评论