CVE-2026-34874
Mbed TLS在3.6.5及更早版本以及4.0.0及之前的4.x版本中存在安全漏洞。该漏洞源于区分名称解析过程中的空指针解引用,允许攻击者向地址0写入数据,可能导致服务拒绝。
该漏洞发生于Mbed TLS的X.509证书解析模块。在处理区分名称时,代码未对指针进行有效性校验,导致空指针解引用。攻击者通过发送特制的证书数据,可触发向地址0的写操作。在现代系统中,这通常会导致进程崩溃,造成拒绝服务攻击。