CVE-2026-5188wolfSSL在解析X.509证书的Subject Alternative Name (SAN)扩展时存在整数下溢漏洞。攻击者可利用特制的畸形证书,指定比封闭序列更大的条目长度,导致内部长度计数器在解析过程中发生回绕,从而造成对证书数据的错误处理。该问题仅影响使用原始ASN.1解析实现的配置(默认关闭)。
该漏洞源于wolfSSL在处理X.509证书SAN扩展时的ASN.1解析逻辑缺陷。当解析器遇到恶意构造的证书时,如果SAN扩展中的条目长度被设置为大于其父序列的长度,内部用于跟踪解析进度的长度计数器会发生整数下溢。由于计数器通常是无符号类型,减法运算会导致数值回绕到一个非常大的数。这种回绕使得解析器跳过后续的边界检查,导致读取越界内存或处理无效指针。虽然默认情况下wolfSSL使用新的ASN.1解析器,但如果用户显式启用了旧版解析器(通常通过编译选项),则受此漏洞影响。攻击者可诱导用户连接到恶意服务器或验证恶意签名触发该漏洞。