PT-2026-48517 · S2N-Quic · S2N-Quic
CVE-2026-10740
·
Publicado
2026-06-10
·
Atualizado
2026-08-14
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
s2n-quic versões anteriores a 1.8.2
Description
A alocação de memória ilimitada no reassembler de frames CRYPTO permite que um ator remoto não autenticado cause uma negação de serviço, resultando em disponibilidade degradada, ao enviar pacotes QUIC Initial manipulados.
Recommendations
Atualizar para a versão 1.8.2.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
S2N-Quic