PT-2026-50870 · Cloudflare · Quiche

·

CVE-2026-11941

·

Publicado

2026-06-19

·

Atualizado

2026-06-22

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Cloudflare Quiche versões anteriores a 0.29.2
Descrição Duas falhas de use-after-free existem nas funções FFI (Foreign Function Interface) do iterador de ID de conexão. As funções quiche connection id iter next() e quiche conn retired scid next() retornam um ponteiro para um ConnectionId via argumentos de função, mas o ConnectionId proprietário é descartado ao final do escopo da função. Isso afeta apenas aplicações que utilizam essas funções FFI, que são desativadas por padrão através de uma flag de recurso de tempo de compilação. A exploração leva à desreferenciação de memória liberada, resultando tipicamente em comportamento indefinido e travamentos de processo (negação de serviço), ou potencialmente a divulgação limitada de informações e manipulação incorreta do identificador de conexão, dependendo do estado do alocador.
Recomendações Atualize para a versão 0.29.2 ou posterior. Como medida paliativa temporária, desative a API FFI usando a flag de recurso de tempo de compilação.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11941
GHSA-MH64-PH39-MRC9

Produtos afetados

Quiche