In wolfSSL before 5.5.2, if callback functions are enabled (via the WOLFSSL_CALLBACKS flag), then a malicious TLS 1.3 client or network attacker can trigger a buffer over-read on the heap of 5 bytes. (WOLFSSL_CALLBACKS is only intended for debugging.)
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HWolfssl
APPWolfssl< 5.5.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
References
Related vulnerabilities
CVE-2026-5194CRITICAL9.3PL ✓same product
WolfSSL: nieprawidłowa weryfikacja rozmiaru skrótu w certyfikatach ECDSA
CVE-2024-5991CRITICAL10.0PL ✓same product
WolfSSL: odczyt poza granicami bufora w funkcji MatchDomainName()
CVE-2023-3724CRITICAL9.1PL ✓same product
WolfSSL TLS 1.3: przewidywalny klucz sesji przez brak PSK/KSE
CVE-2022-23408CRITICAL9.1PL ✓same product
wolfSSL: nielosowe wartości IV w połączeniach TLS/DTLS (AES-CBC, DES3)
CVE-2021-37155CRITICAL9.8PL ✓same product
wolfSSL: brak weryfikacji numeru seryjnego w odpowiedzi OCSP