PT-2026-50870 · Cloudflare · Quiche
CVSS v3.1
5.6
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Cloudflare Quiche versões anteriores a 0.29.2
Descrição
Duas falhas de use-after-free existem nas funções FFI (Foreign Function Interface) do iterador de ID de conexão. As funções
quiche connection id iter next() e quiche conn retired scid next() retornam um ponteiro para um ConnectionId via argumentos de função, mas o ConnectionId proprietário é descartado ao final do escopo da função. Isso afeta apenas aplicações que utilizam essas funções FFI, que são desativadas por padrão através de uma flag de recurso de tempo de compilação. A exploração leva à desreferenciação de memória liberada, resultando tipicamente em comportamento indefinido e travamentos de processo (negação de serviço), ou potencialmente a divulgação limitada de informações e manipulação incorreta do identificador de conexão, dependendo do estado do alocador.Recomendações
Atualize para a versão 0.29.2 ou posterior.
Como medida paliativa temporária, desative a API FFI usando a flag de recurso de tempo de compilação.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quiche