CVE-2026-55967
EUVD-2026-3949325.06.2026, 18:16
AES-GCM encryption/decryption with extremely large cumulative single message sizes (>64 GiB) were not properly rejected by the streaming APIs, allowing counter wrap, keystream reuse, and consequent plaintext recovery.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| wolfssl | wolfssl | 4.8.0 ≤ 𝑥 < 5.9.2 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Common Weakness Enumeration