Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-55967

Опубликовано: 25 июн. 2026
Источник: debian
EPSS Низкий

Описание

AES-GCM encryption/decryption with extremely large cumulative single message sizes (>64 GiB) were not properly rejected by the streaming APIs, allowing counter wrap, keystream reuse, and consequent plaintext recovery.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
wolfsslfixed5.9.2-1package
wolfsslno-dsatrixiepackage
wolfsslpostponedbullseyepackage

Примечания

  • https://github.com/wolfSSL/wolfssl/pull/10709 (v5.9.2-stable)

EPSS

Процентиль: 2%
0.00114
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 1 месяца назад

AES-GCM encryption/decryption with extremely large cumulative single message sizes (>64 GiB) were not properly rejected by the streaming APIs, allowing counter wrap, keystream reuse, and consequent plaintext recovery.

CVSS3: 7.5
nvd
около 1 месяца назад

AES-GCM encryption/decryption with extremely large cumulative single message sizes (>64 GiB) were not properly rejected by the streaming APIs, allowing counter wrap, keystream reuse, and consequent plaintext recovery.

msrc
около 1 месяца назад

AES-GCM streaming APIs do not reject >64 GiB cumulative single messages, enabling counter wrap and keystream reuse

CVSS3: 7.5
github
около 1 месяца назад

AES-GCM encryption/decryption with extremely large cumulative single message sizes (>64 GiB) were not properly rejected by the streaming APIs, allowing counter wrap, keystream reuse, and consequent plaintext recovery.

EPSS

Процентиль: 2%
0.00114
Низкий