VDB
BDU%3A2024-03135
BDU%3A2024-03135
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость реализации протокола QUIC библиотеки quic-go языка программирования go, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения | Quic-Go |
Timeline
- Apr 22, 2024 CVE Published
References
- https://github.com/quic-go/quic-go/commit/4a99b816ae3ab03ae5449d15aac45147c85ed47a url
- https://github.com/quic-go/quic-go/security/advisories/GHSA-c33x-xqrf-c478 url
- https://seemann.io/posts/2024-03-19-exploiting-quics-connection-id-management/ url
- https://www.youtube.com/watch?v=JqXtYcZAtIA&t=3683s url