Vulnerabilidad crítica en la biblioteca wolfSSL permite el uso de certificados falsificados

Detalles de la vulnerabilidad

Investigadores de seguridad han descubierto una vulnerabilidad crítica en la biblioteca wolfSSL, una implementación ligera de TLS/SSL utilizada en más de 5 mil millones de dispositivos y aplicaciones en todo el mundo, incluyendo sistemas embebidos, IoT, controles industriales y equipos aeroespaciales.

El fallo, identificado como CVE-2026-5194 y descubierto por Nicholas Carlini de Anthropic, permite que firmas digitales con resúmenes (digests) de tamaño inapropiado sean aceptadas durante la verificación de certificados, comprometiendo la seguridad de la autenticación basada en ECDSA.

La falta de comprobaciones del tamaño del hash y de los OID permite que se acepten resúmenes más pequeños de lo permitido al verificar certificados ECDSA, o más pequeños de lo apropiado para el tipo de clave correspondiente, lo que podría debilitar la seguridad de la autenticación si la clave de la CA pública también es conocida.

La vulnerabilidad afecta a varios algoritmos, incluyendo ECDSA/ECC, DSA, ML-DSA, Ed25519 y Ed448. Se recomienda a los usuarios que tengan activados tanto ECC como EdDSA o ML-DSA que actualicen a la última versión de wolfSSL.

Impacto y explotación

Según el investigador independiente Lukasz Olejnik, un atacante podría explotar esta debilidad para engañar a aplicaciones o dispositivos vulnerables, haciendo que acepten una identidad digital falsificada como genuina, confiando en un servidor malicioso, archivo o conexión que debería haber sido rechazada.

La explotación requiere que el atacante proporcione un certificado falsificado con un resumen más pequeño de lo criptográficamente adecuado, facilitando la falsificación de la firma. Aunque la vulnerabilidad afecta la rutina central de verificación, pueden existir condiciones previas y dependencias de implementación que limiten su explotación.

Recomendaciones y parches

La vulnerabilidad fue parcheada en wolfSSL versión 5.9.1, publicada el 8 de abril de 2026. Se recomienda a los administradores que actualicen sus sistemas lo antes posible. Aquellos que dependan de distribuciones de Linux, firmware de proveedores o SDKs embebidos deben consultar los avisos de sus respectivos proveedores.

Por ejemplo, Red Hat ha emitido un aviso asignando una calificación de gravedad máxima a la vulnerabilidad, pero señala que MariaDB no está afectado porque utiliza OpenSSL para operaciones criptográficas. Las organizaciones deben revisar sus implementaciones y aplicar las actualizaciones de seguridad para garantizar una validación de certificados segura.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *