Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-6092

Опубликовано: 25 июн. 2026
Источник: debian
EPSS Низкий

Описание

When HAVE_ENCRYPT_THEN_MAC is configured, the implementation could fall back to MAC-then-Encrypt rather than enforcing Encrypt-then-MAC.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
wolfsslfixed5.9.2-1package
wolfsslno-dsatrixiepackage
wolfsslpostponedbullseyepackage

Примечания

  • https://github.com/wolfSSL/wolfssl/pull/10167 (v5.9.2-stable)

EPSS

Процентиль: 11%
0.00209
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 1 месяца назад

When HAVE_ENCRYPT_THEN_MAC is configured, the implementation could fall back to MAC-then-Encrypt rather than enforcing Encrypt-then-MAC.

CVSS3: 5.3
nvd
около 1 месяца назад

When HAVE_ENCRYPT_THEN_MAC is configured, the implementation could fall back to MAC-then-Encrypt rather than enforcing Encrypt-then-MAC.

msrc
около 1 месяца назад

Encrypt-then-MAC could fall back to MAC-then-Encrypt when HAVE_ENCRYPT_THEN_MAC is configured

CVSS3: 5.3
github
около 1 месяца назад

When HAVE_ENCRYPT_THEN_MAC is configured, the implementation could fall back to MAC-then-Encrypt rather than enforcing Encrypt-then-MAC.

EPSS

Процентиль: 11%
0.00209
Низкий