CVE-2026-95616
Beschrijving NL
Een integer overflow in WSS4J's DER bounds check laat een te grote toewijzing validatie passeren. Een niet-geverifieerde aanvaller kan een SOAP-bericht verzenden met een X.509-certificaat waarvan de SubjectKeyIdentifier-extensie een lengte van 0x7FFFFFFFFF verklaart; WSS4J decodeert dit terwijl de sleutelreferentie van de handtekening wordt opgelost, voordat het bericht wordt geverifieerd, dus een extensie van elf bytes activeert een toewijzing van 2 GB. Herhaalde verzoeken om het servergeheugen uit te putten. Gebruikers wordt aanbevolen om te upgraden naar versies 4.0.2 of 3.0.6 of 2.4.4, die dit probleem oplossen.
Origineel (Engels) tonen
An integer overflow in WSS4J's DER bounds check lets an oversized allocation pass validation. An unauthenticated attacker can send a SOAP message carrying an X.509 certificate whose SubjectKeyIdentifier extension declares a length of 0x7FFFFFFF; WSS4J decodes this while resolving the signature's key reference, before the message is authenticated, so an eleven-byte extension triggers a 2 GB allocation. Repeated requests exhaust server memory.
Users are recommended to upgrade to versions 4.0.2 or 3.0.6 or 2.4.4, which fix this issue.