wolfSSL <5.5.2 缓冲区过度读取漏洞
漏洞描述 wolfSSL 是一个提供传输层安全协议(SSL/TLS)功能的软件库。 wolfSSL 在5.5.2之前的版本中存在缓冲区过度读取漏洞,在构建wolfSSL时如果通过 WOLFSSL_CALLBACKS 标志(仅用于调试)启用了回调函数,恶意 TLS 1.3 客户端或网络攻击者可利用此漏洞通过过度读取5个字节堆的缓冲区内容,从而造成服务崩溃或者获取系统敏感信息。 漏洞名称 wolfSSL <5.5.2 缓冲区过度读取漏洞 漏洞类型 缓冲区上溢读取 发现时间 2022-11-07 漏洞影响广度 极小 MPS编号 MPS-2022-59749 CVE编号 CVE-2022-42905 CNVD编号 - 影响范围 wolfSSL@(-∞, 5.5.2) 修复方案 将组件 wolfSSL 升级至 5.5.2 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-59749 https://nvd.nist.gov/vuln/detail/CVE-2022-42905 https://www.wolfssl.com/docs/secur...
