Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-5393

Опубликовано: 10 апр. 2026
Источник: debian
EPSS Низкий

Описание

Dual-Algorithm CertificateVerify out-of-bounds read. When processing a dual-algorithm CertificateVerify message, an out-of-bounds read can occur on crafted input. This can only occur when --enable-experimental and --enable-dual-alg-certs is used when building wolfSSL.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
wolfsslfixed5.9.1-0.1package
wolfsslno-dsatrixiepackage
wolfsslno-dsabookwormpackage
wolfsslpostponedbullseyepackage

Примечания

  • https://github.com/wolfSSL/wolfssl/pull/10079

  • Fixed by (merge): https://github.com/wolfSSL/wolfssl/commit/df055976edda2b932117d599dac79b61f7ff7178 (v5.9.1-stable)

EPSS

Процентиль: 9%
0.00194
Низкий

Связанные уязвимости

CVSS3: 9.1
ubuntu
4 месяца назад

Dual-Algorithm CertificateVerify out-of-bounds read. When processing a dual-algorithm CertificateVerify message, an out-of-bounds read can occur on crafted input. This can only occur when --enable-experimental and --enable-dual-alg-certs is used when building wolfSSL.

CVSS3: 9.1
nvd
4 месяца назад

Dual-Algorithm CertificateVerify out-of-bounds read. When processing a dual-algorithm CertificateVerify message, an out-of-bounds read can occur on crafted input. This can only occur when --enable-experimental and --enable-dual-alg-certs is used when building wolfSSL.

msrc
4 месяца назад

OOB Read in DoTls13CertificateVerify with WOLFSSL_DUAL_ALG_CERTS

CVSS3: 9.1
github
4 месяца назад

Dual-Algorithm CertificateVerify out-of-bounds read. When processing a dual-algorithm CertificateVerify message, an out-of-bounds read can occur on crafted input. This can only occur when --enable-experimental and --enable-dual-alg-certs is used when building wolfSSL.

EPSS

Процентиль: 9%
0.00194
Низкий