PT-2026-97044 · S2N-Quic · S2N-Quic
CVE-2026-94450
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
s2n-quic versões anteriores a 1.89.0
Description
A validação inadequada do comprimento do Destination Connection ID permite que um usuário remoto não autenticado cause a negação de serviço ao desligar um endpoint de servidor por meio de um único datagrama UDP manipulado. Este problema afeta especificamente endpoints de servidor configurados para enviar pacotes Retry.
Recommendations
Atualize para a versão 1.89.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
S2N-Quic