High severity7.5OSV Advisory· Published Jun 25, 2026· Updated Jun 26, 2026
CVE-2026-55967
CVE-2026-55967
Description
AES-GCM encryption/decryption with extremely large cumulative single message sizes (>64 GiB) were not properly rejected by the streaming APIs, allowing counter wrap, keystream reuse, and consequent plaintext recovery.
Affected products
3Patches
Vulnerability mechanics
References
2- github.com/wolfSSL/wolfssl/pull/10709nvdIssue TrackingPatch
- www.wolfssl.com/docs/security-vulnerabilities/nvdVendor Advisory
News mentions
0No linked articles in our index yet.