PT-2025-47811 · Wolfssl+1 · Wolfssl+1
CVE-2025-11934
·
Publicado
2025-11-21
·
Atualizado
2025-12-16
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL versões 5.8.2 e anteriores
Descrição
Existe uma falha na negociação do algoritmo de assinatura CertificateVerify do TLS 1.3 no wolfSSL. Este problema permite um downgrade no algoritmo de assinatura utilizado durante o handshake TLS. Especificamente, se um cliente suportar múltiplos algoritmos de assinatura, como ECDSA P521 e ECDSA P256, o servidor poderia potencialmente negociar um algoritmo menos seguro (por exemplo, ECDSA P256) mesmo que o cliente tenha oferecido um mais forte (por exemplo, ECDSA P521). Isso ocorre devido à validação de entrada inadequada durante o processo de seleção do algoritmo de assinatura.
Recomendações
Atualize o wolfSSL para uma versão posterior à 5.8.2.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Wolfssl