Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-55967

Опубликовано: 25 июн. 2026
Источник: debian
EPSS Низкий

Описание

AES-GCM encryption/decryption with extremely large cumulative single message sizes (>64 GiB) were not properly rejected by the streaming APIs, allowing counter wrap, keystream reuse, and consequent plaintext recovery.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
wolfsslfixed5.9.2-1package
wolfsslfixed5.7.2-0.1+deb13u2trixiepackage
wolfsslpostponedbullseyepackage

Примечания

  • https://github.com/wolfSSL/wolfssl/pull/10709 (v5.9.2-stable)

EPSS

Процентиль: 8%
0.00182
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
3 месяца назад

AES-GCM encryption/decryption with extremely large cumulative single message sizes (>64 GiB) were not properly rejected by the streaming APIs, allowing counter wrap, keystream reuse, and consequent plaintext recovery.

CVSS3: 7.5
nvd
3 месяца назад

AES-GCM encryption/decryption with extremely large cumulative single message sizes (>64 GiB) were not properly rejected by the streaming APIs, allowing counter wrap, keystream reuse, and consequent plaintext recovery.

msrc
3 месяца назад

AES-GCM streaming APIs do not reject >64 GiB cumulative single messages, enabling counter wrap and keystream reuse

CVSS3: 7.5
github
3 месяца назад

AES-GCM encryption/decryption with extremely large cumulative single message sizes (>64 GiB) were not properly rejected by the streaming APIs, allowing counter wrap, keystream reuse, and consequent plaintext recovery.

EPSS

Процентиль: 8%
0.00182
Низкий