VDB
BDU%3A2024-10806
BDU%3A2024-10806
PUBLISHED
CVSS 6.099999904632568 MEDIUM
Уязвимость реализации протокола QUIC библиотеки quic-go языка программирования go, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю оказать влияние на доступность защищаемой информации
Risk Scores
CVSS 2.0
6.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения | Openshift Service Mesh, Red Hat Advanced Cluster Management for Kubernetes, Red Hat OpenShift Container Platform, Red Hat Ansible Automation Platform, Red Hat OpenShift Dev Spaces, АЛЬТ СП 10, Quic-Go |
Timeline
- Dec 5, 2024 CVE Published
- Jun 20, 2025 CVE Updated
References
- https://github.com/quic-go/quic-go/releases/tag/v0.48.2 url
- https://github.com/quic-go/quic-go/commit/ca31dd355cbe5fc6c5807992d9d1149c66c96a50 advisory
- https://github.com/quic-go/quic-go/pull/4729 advisory
- https://github.com/quic-go/quic-go/security/advisories/GHSA-px8v-pp82-rcvr advisory
- https://access.redhat.com/security/cve/cve-2024-53259 advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory