Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lpardue

#47535de 56,330
5.6CVSS total
Vulnerabilidades · 1
PT-2026-50870
5.6
2026-06-19
Cloudflare · Quiche · CVE-2026-11941
**Nome do Software Vulnerável e Versões Afetadas** Cloudflare Quiche versões anteriores a 0.29.2 **Descrição** Duas falhas de use-after-free existem nas funções FFI (Foreign Function Interface) do iterador de ID de conexão. As funções `quiche connection id iter next()` e `quiche conn retired scid next()` retornam um ponteiro para um `ConnectionId` via argumentos de função, mas o `ConnectionId` proprietário é descartado ao final do escopo da função. Isso afeta apenas aplicações que utilizam essas funções FFI, que são desativadas por padrão através de uma flag de recurso de tempo de compilação. A exploração leva à desreferenciação de memória liberada, resultando tipicamente em comportamento indefinido e travamentos de processo (negação de serviço), ou potencialmente a divulgação limitada de informações e manipulação incorreta do identificador de conexão, dependendo do estado do alocador. **Recomendações** Atualize para a versão 0.29.2 ou posterior. Como medida paliativa temporária, desative a API FFI usando a flag de recurso de tempo de compilação.