Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6936

Опубликовано: 20 фев. 2024
Источник: nvd
CVSS3: 5.3
CVSS3: 9.1
EPSS Низкий

Описание

In wolfSSL prior to 5.6.6, if callback functions are enabled (via the WOLFSSL_CALLBACKS flag), then a malicious TLS client or network attacker can trigger a buffer over-read on the heap of 5 bytes (WOLFSSL_CALLBACKS is only intended for debugging).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wolfssl:wolfssl:*:*:*:*:*:*:*:*
Версия до 5.6.6 (исключая)

EPSS

Процентиль: 46%
0.006
Низкий

5.3 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-125
CWE-126

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 2 лет назад

In wolfSSL prior to 5.6.6, if callback functions are enabled (via the WOLFSSL_CALLBACKS flag), then a malicious TLS client or network attacker can trigger a buffer over-read on the heap of 5 bytes (WOLFSSL_CALLBACKS is only intended for debugging).

CVSS3: 5.3
msrc
больше 1 года назад

Heap-buffer over-read with WOLFSSL_CALLBACKS

CVSS3: 5.3
debian
больше 2 лет назад

In wolfSSL prior to 5.6.6, if callback functions are enabled (via the ...

CVSS3: 5.3
github
больше 2 лет назад

In wolfSSL prior to 5.6.6, if callback functions are enabled (via the WOLFSSL_CALLBACKS flag), then a malicious TLS client or network attacker can trigger a buffer over-read on the heap of 5 bytes (WOLFSSL_CALLBACKS is only intended for debugging).

EPSS

Процентиль: 46%
0.006
Низкий

5.3 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-125
CWE-126