Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wolfSSL (CVE-2026-1005)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
19/03/2026
Última modificación:
20/03/2026

Descripción

Un desbordamiento negativo de enteros en el sniffer de paquetes wolfSSL <= 5.8.4 permite a un atacante causar un desbordamiento de búfer en la ruta de descifrado AEAD inyectando un registro TLS más corto que el IV explícito más la etiqueta de autenticación en el tráfico inspeccionado por ssl_DecodePacket. El desbordamiento negativo convierte una longitud de 16 bits en un valor grande que se pasa a las rutinas de descifrado AEAD, causando un desbordamiento de búfer en el heap y un fallo. Un atacante no autenticado puede activar esto de forma remota a través de registros de datos de aplicación TLS malformados.

Referencias a soluciones, herramientas e información