PT-2026-97044 · S2N-Quic · S2N-Quic

CVE-2026-94450

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas s2n-quic versões anteriores a 1.89.0
Description A validação inadequada do comprimento do Destination Connection ID permite que um usuário remoto não autenticado cause a negação de serviço ao desligar um endpoint de servidor por meio de um único datagrama UDP manipulado. Este problema afeta especificamente endpoints de servidor configurados para enviar pacotes Retry.
Recommendations Atualize para a versão 1.89.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94450
GHSA-5RW2-6X5M-V22X

Produtos afetados

S2N-Quic