PT-2025-30102 · Wolfssl+1 · Wolfssl+1

Per Allansson

·

Publicado

2025-07-18

·

Atualizado

2026-01-15

·

CVE-2025-7394

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas wolfSSL (versões afetadas não especificadas)
Descrição A implementação da camada de compatibilidade do OpenSSL apresentou um problema com a função RAND poll(), potencialmente levando a valores previsíveis retornados pela RAND bytes() após uma chamada fork(). Isso poderia resultar em números aleatórios fracos ou previsíveis em aplicações que utilizam RAND bytes() e realizam operações fork(). O problema não afeta as operações internas de TLS. Uma alteração de código foi implementada para resementar o Hash-DRBG após detectar um novo processo, semelhante ao comportamento do OpenSSL.
Recomendações Atualize para a versão mais recente do wolfSSL.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7394

Produtos afetados

Debian
Wolfssl