CVE-2026-5393wolfSSL存在一个严重的安全漏洞,该漏洞源于处理双算法CertificateVerify消息时的越界读取问题。攻击者可利用精心构造的输入触发该漏洞,导致敏感信息泄露或服务拒绝。此漏洞仅在编译时启用了`--enable-experimental`和`--enable-dual-alg-certs`选项的wolfSSL版本中存在,具有极高的安全风险,需立即修复。
该漏洞位于wolfSSL的TLS握手处理逻辑中,具体涉及对双算法CertificateVerify消息的解析。当wolfSSL在编译时开启了`--enable-experimental`和`--enable-dual-alg-certs`选项时,会启用实验性的双算法证书验证功能。在此配置下,程序在处理特制的CertificateVerify消息时,未能正确校验输入数据的长度边界,导致指针读取了分配缓冲区之外的内存区域。攻击者无需认证即可通过网络发送特制的TLS握手包触发此漏洞。越界读取可能造成两种后果:一是导致程序异常崩溃,从而造成拒绝服务;二是泄露内存中的敏感数据,如加密密钥或用户信息。由于漏洞利用无需用户交互且攻击成本低,属于高危风险。