Improper Certificate Validation in wolfSSL - CVE-2026-94418
Published: October 5, 2026
Vulnerability details
The vulnerability allows a remote attacker to bypass certificate signature validation.
The vulnerability exists due to improper certificate validation in ProcessPeerCertParse() when merging certificate signature and parsing results. A remote attacker can present a self-made certificate with an invalid signature and an expired validity period to bypass certificate signature validation.
The issue requires WOLFSSL_SMALL_CERT_VERIFY and a peer-verification callback that overrides certificate date errors.