CVE-2026-5501wolfSSL的OpenSSL兼容层存在漏洞,允许攻击者利用受信任根签名的伪造中间证书,绕过叶子证书签名验证。攻击者仅需一个合法DV证书即可伪造任意域名证书。该漏洞仅影响直接使用OpenSSL兼容API的应用。
漏洞位于wolfSSL_X509_verify_cert函数。当证书链包含一个由受信任根签名但Basic Constraints为CA:FALSE的中间证书时,验证逻辑错误地信任了叶子证书,而不校验其签名。攻击者可获取Let's Encrypt等CA签发的合法证书作为叶子,配合自制的恶意中间证书,构造任意主体和公钥的伪造证书。由于函数返回WOLFSSL_SUCCESS,应用会误认为证书有效,从而引发中间人攻击。