PT-2025-30102 · Wolfssl+1 · Wolfssl+1
Per Allansson
·
Publicado
2025-07-18
·
Atualizado
2026-01-15
·
CVE-2025-7394
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL (versões afetadas não especificadas)
Descrição
A implementação da camada de compatibilidade do OpenSSL apresentou um problema com a função
RAND poll(), potencialmente levando a valores previsíveis retornados pela RAND bytes() após uma chamada fork(). Isso poderia resultar em números aleatórios fracos ou previsíveis em aplicações que utilizam RAND bytes() e realizam operações fork(). O problema não afeta as operações internas de TLS. Uma alteração de código foi implementada para resementar o Hash-DRBG após detectar um novo processo, semelhante ao comportamento do OpenSSL.Recomendações
Atualize para a versão mais recente do wolfSSL.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Wolfssl