PT-2026-58086 · Quiche · Quiche
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
quiche versões anteriores a 0.29.3
Description
A camada HTTP/3 está suscetível ao esgotamento de recursos de memória por meio de frames HTTP/3 especialmente manipulados. O problema ocorre durante a análise de certos tipos de frames, nos quais a memória é pré-alocada com base no comprimento declarado, permitindo que um invasor desencadeie o esgotamento sem enviar a quantidade total de bytes declarados. Além disso, o software não aplica corretamente os limites de descompressão QPACK, permitindo que um invasor utilize frames HEADERS manipulados para causar um comprometimento de memória superior aos limites definidos por
MAX FIELD SECTION SIZE (configurado através da função set max field section size()).Recommendations
Atualize para a versão 0.29.3 ou posterior.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quiche