PT-2026-58086 · Quiche · Quiche

·

CVE-2026-12523

·

Publicado

2026-07-14

·

Atualizado

2026-07-14

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas quiche versões anteriores a 0.29.3
Description A camada HTTP/3 está suscetível ao esgotamento de recursos de memória por meio de frames HTTP/3 especialmente manipulados. O problema ocorre durante a análise de certos tipos de frames, nos quais a memória é pré-alocada com base no comprimento declarado, permitindo que um invasor desencadeie o esgotamento sem enviar a quantidade total de bytes declarados. Além disso, o software não aplica corretamente os limites de descompressão QPACK, permitindo que um invasor utilize frames HEADERS manipulados para causar um comprometimento de memória superior aos limites definidos por MAX FIELD SECTION SIZE (configurado através da função set max field section size()).
Recommendations Atualize para a versão 0.29.3 ou posterior.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12523
GHSA-4FGF-9XRR-88GF

Produtos afetados

Quiche