Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-7532

Опубликовано: 25 июн. 2026
Источник: debian
EPSS Низкий

Описание

iPAddress name constraints bypass when WOLFSSL_IP_ALT_NAME is not defined. IP address name constraints are not enforced in that configuration, allowing a certificate to bypass an issuing CA's IP address constraints.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
wolfsslfixed5.9.2-1package
wolfsslno-dsatrixiepackage
wolfsslend-of-lifebookwormpackage
wolfsslpostponedbullseyepackage

Примечания

  • https://github.com/wolfSSL/wolfssl/pull/10354 (v5.9.2-stable)

EPSS

Процентиль: 5%
0.00155
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 1 месяца назад

iPAddress name constraints bypass when WOLFSSL_IP_ALT_NAME is not defined. IP address name constraints are not enforced in that configuration, allowing a certificate to bypass an issuing CA's IP address constraints.

CVSS3: 7.5
nvd
около 1 месяца назад

iPAddress name constraints bypass when WOLFSSL_IP_ALT_NAME is not defined. IP address name constraints are not enforced in that configuration, allowing a certificate to bypass an issuing CA's IP address constraints.

msrc
около 1 месяца назад

iPAddress name constraints not enforced when WOLFSSL_IP_ALT_NAME is undefined

CVSS3: 7.5
github
около 1 месяца назад

iPAddress name constraints bypass when WOLFSSL_IP_ALT_NAME is not defined. IP address name constraints are not enforced in that configuration, allowing a certificate to bypass an issuing CA's IP address constraints.

EPSS

Процентиль: 5%
0.00155
Низкий