loboEngine antes 1.4.1 fontes do AES-CCM nãoce explícito para TLS 1.2 e DTLS 1.2 grava a partir do buffer de entrada de registro em vez do número de sequência TLS carregado nos dados adicionais autenticados. Como a camada de registro deixa o campo de nuance explícita para o cifrado para se povoar, a leitura do valor é constante em todos os registros, então cada registro AES- CCM dentro de uma conexão é criptografado sob uma chave idêntica e par de nonce. Reutilizar uma chave CCM e uma nonce enfraquece a confidencialidade (a transmissão de teclas idêntica em todos os registros, por isso um registro conhecido recupera os outros) e a integridade (falsificação de etiquetas de autenticação). Apenas o wolfEngine é afetado; wolfProvider não é. AES- GCM sob wolfEngine é rastreado separadamente. As suítes de cifrado AES- CCM não são ativadas por padrão e devem ser selecionadas explicitamente, o que limita a exposição. TLS 1.3 e o uso não- TLS do cifrado não é afetado. Registro de aconselhamento: GHSA- vf 9 h- 5 c 79 - c 2 xp. Identificadores relacionados: CVE- 2026 - 81341.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 28 T 18: 31: 30.000 Z e lista a sua última modificação como 2026 - 08 - 28 T 18: 31: 30.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 323. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.