PT-2026-102651 · Openssl+1 · Openssl+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSSL (versões afetadas não especificadas)
Description
O processo QUIC pode reter memória para buffers de pacotes por mais tempo do que o necessário. Um peer remoto pode explorar isso enviando pacotes maliciosamente manipulados, forçando a pilha QUIC local a manter a memória do buffer de pacotes alocada por um período controlado pelo invasor. Isso ocorre porque a pilha QUIC deixa os dados do stream no buffer do pacote para evitar uma operação de cópia até que os dados sejam movidos para um buffer fornecido pelo aplicativo receptor local. Esse design permite que um invasor aloque significativamente mais memória do que a necessária para os dados no buffer de stream de recebimento, resultando na alocação de recursos sem limites ou controle.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssl
Ubuntu