CVE-2026-6681
概要

The PKCS#7 decode path ignores the caller-supplied output buffer size (outputSz), allowing decoded content to be written past the bounds of the provided buffer. This affects wolfSSL 5.9.0 and earlier and was fixed in the 5.9.1 release.

公表日 2026年6月26日6:16
登録日 2026年6月27日4:31
最終更新日 2026年6月26日23:17
関連情報、対策とツール
共通脆弱性一覧