Back

LOW

HMAC zero-length tag forgery in EVP_DigestVerifyFinal

Published Jun 25, 2026

Description

HMAC zero-length tag forgery in EVP_DigestVerifyFinal, where a zero-length tag could be accepted as valid during HMAC verification. In the OpenSSL-compatibility HMAC verify path the supplied signature length was only checked as not exceeding the MAC length, so a zero-length or otherwise truncated tag could pass verification. The fix requires the supplied tag length to exactly equal the MAC length and rejects a zero-length MAC, so a forged short or empty tag is no longer accepted.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner wolfSSL
Published Jun 25, 2026
Updated Jun 26, 2026
Reserved Apr 15, 2026
CISA Vulnrichment
Updated Jun 26, 2026
NVD
Status Analyzed
Modified Jun 27, 2026
Red Hat
Severity n/a
Public date n/a