Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-3549

Опубликовано: 19 мар. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Heap Overflow in TLS 1.3 ECH parsing. An integer underflow existed in ECH extension parsing logic when calculating a buffer length, which resulted in writing beyond the bounds of an allocated buffer. Note that in wolfSSL, ECH is off by default, and the ECH standard is still evolving.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wolfssl:wolfssl:*:*:*:*:*:*:*:*
Версия до 5.9.0 (исключая)

EPSS

Процентиль: 39%
0.00487
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-122

Связанные уязвимости

CVSS3: 9.8
ubuntu
5 месяцев назад

Heap Overflow in TLS 1.3 ECH parsing. An integer underflow existed in ECH extension parsing logic when calculating a buffer length, which resulted in writing beyond the bounds of an allocated buffer. Note that in wolfSSL, ECH is off by default, and the ECH standard is still evolving.

msrc
4 месяца назад

ECH parsing heap buffer overflow

CVSS3: 9.8
debian
5 месяцев назад

Heap Overflow in TLS 1.3 ECH parsing. An integer underflow existed in ...

CVSS3: 9.8
github
5 месяцев назад

Heap Overflow in TLS 1.3 ECH parsing. An integer underflow existed in ECH extension parsing logic when calculating a buffer length, which resulted in writing beyond the bounds of an allocated buffer. Note that in wolfSSL, ECH is off by default, and the ECH standard is still evolving.

EPSS

Процентиль: 39%
0.00487
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-122