在 wolfSSL v5.9.1 和 v5.9.2 版本中, 函数(位于 中)存在一个漏洞,攻击者可通过提供精心构造的证书颁发机构(CA)证书,导致基于 wolfSSL 的 TLS 客户端错误地拒绝不包含主题备用名称(SAN)字段的有效证书,从而引发拒绝服务(DoS)攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-95125 | libming 0.4.8堆溢出漏洞致拒绝服务 | |
| CVE-2026-88647 | GnuTLS v3.8.13主机名验证绕过漏洞 | |
| CVE-2026-95184 | gnutls v3.8.13证书验证不当导致DoS | |
| CVE-2026-95210 | GnuTLS 3.8.13 证书校验不当漏洞 | |
| CVE-2026-67693 | GnuTLS 3.8.13密钥用法证书信息泄露漏洞 | |
| CVE-2026-95209 | GnuTLS 3.8.13 拒绝合法 CA 证书导致 DoS | |
| CVE-2026-88648 | GnuTLS v3.8.13不完整X.509实现漏洞 | |
| CVE-2026-95116 | libming 0.4.8 读取SWF文件拒绝服务漏洞 |
暂无评论