Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wolfSSL (CVE-2022-42905)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
07/11/2022
Última modificación:
02/05/2025

Descripción

En wolfSSL anterior a 5.5.2, si las funciones callback están habilitadas (a través del indicador WOLFSSL_CALLBACKS), entonces un cliente TLS 1.3 malicioso o un atacante de red puede desencadenar una sobrelectura del búfer de memoria de 5 bytes. (WOLFSSL_CALLBACKS solo está destinado a la depuración).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wolfssl:wolfssl:*:*:*:*:*:*:*:* 5.5.2 (excluyendo)