PT-2026-102651 · Openssl+1 · Openssl+1

·

CVE-2026-54873

·

Publicado

2026-09-29

·

Atualizado

2026-10-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Description O processo QUIC pode reter memória para buffers de pacotes por mais tempo do que o necessário. Um peer remoto pode explorar isso enviando pacotes maliciosamente manipulados, forçando a pilha QUIC local a manter a memória do buffer de pacotes alocada por um período controlado pelo invasor. Isso ocorre porque a pilha QUIC deixa os dados do stream no buffer do pacote para evitar uma operação de cópia até que os dados sejam movidos para um buffer fornecido pelo aplicativo receptor local. Esse design permite que um invasor aloque significativamente mais memória do que a necessária para os dados no buffer de stream de recebimento, resultando na alocação de recursos sem limites ou controle.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-105435
AZL-105495
AZL-105576
AZL-105606
AZL-105846
AZL-105867
CVE-2026-54873
USN-8861-1

Produtos afetados

Openssl
Ubuntu