Donnerstag · 01.10.2026 Ausgabe 5784 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-89102

8,3 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die TLS-Bibliothek wolfSSL auf der Client-Seite und liegt in der Umsetzung des sogenannten Multi-OCSP-Stapling, also der Übermittlung mehrerer Sperrstatus-Antworten für Zertifikate während des Verbindungsaufbaus. Ist diese Funktion aktiviert und fordert der Client das mehrfache Stapling an, so behandelt er jedes Zertifikat aus der Kette der Gegenstelle als Zertifizierungsstelle, ohne zu prüfen, ob es überhaupt dazu berechtigt ist. Wer also ein beliebiges Zertifikat besitzt, das auf eine vom Client als vertrauenswürdig eingestufte Zertifizierungsstelle zurückführt, und über den zugehörigen privaten Schlüssel verfügt, kann damit gefälschte Zertifikate für beliebige Identitäten ausstellen. Der Client akzeptiert diese als gültig, was Angriffe mit untergeschobenen Servern und das Mitlesen vermeintlich geschützter Verbindungen ermöglicht. Verschärfend kommt hinzu, dass das Serverzertifikat dauerhaft im Vertrauensspeicher abgelegt wird und somit auch spätere Verbindungen betrifft, die denselben Kontext wiederverwenden, selbst ohne aktiviertes Multi-OCSP.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln