Quiche · Quiche · CVE-2026-12523
**Nome do Software Vulnerável e Versões Afetadas**
quiche versões anteriores a 0.29.3
**Description**
A camada HTTP/3 está suscetível ao esgotamento de recursos de memória por meio de frames HTTP/3 especialmente manipulados. O problema ocorre durante a análise de certos tipos de frames, nos quais a memória é pré-alocada com base no comprimento declarado, permitindo que um invasor desencadeie o esgotamento sem enviar a quantidade total de bytes declarados. Além disso, o software não aplica corretamente os limites de descompressão QPACK, permitindo que um invasor utilize frames HEADERS manipulados para causar um comprometimento de memória superior aos limites definidos por `MAX FIELD SECTION SIZE` (configurado através da função `set max field section size()`).
**Recommendations**
Atualize para a versão 0.29.3 ou posterior.