VDB
GO-2024-3302
GO-2024-3302
PUBLISHED
ICMP Packet Too Large Injection Attack on Linux in github.com/quic-go/quic-go
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| chainguard | cloudflared | 0, 0, 0 |
| chainguard | frp | 0, 0, 0 |
| chainguard | eks-distro-fips-1.29 | 0, 0, 0 |
| github.com | quic-go/quic-go | 0, 0 |
| chainguard | eks-distro-fips-1.30 | 0, 0, 0 |
| chainguard | k3s | 0, 0, 0 |
| wolfi | q | 0, 0, 0 |
| chainguard | kubernetes-dns-node-cache-fips | 0, 0, 0 |
| chainguard | buf | 0, 0, 0 |
| chainguard | q | 0, 0, 0 |
| chainguard | spegel | 0, 0, 0 |
| wolfi | k3s | 0, 0, 0 |
| chainguard | eks-distro-1.29 | 0, 0, 0 |
| wolfi | kubernetes-dns-node-cache | 0, 0, 0 |
| wolfi | buf | 0, 0, 0 |
| chainguard | eks-distro-1.30 | 0, 0, 0 |
| wolfi | cloudflared | 0, 0, 0 |
| chainguard | traefik-2.11 | 0, 0, 0 |
| chainguard | traefik-fips-2.11 | 0, 0, 0 |
| wolfi | frp | 0, 0, 0 |
…and 7 more
Timeline
- Dec 4, 2024 CVE Published
- Feb 4, 2026 CVE Updated
References
- https://datatracker.ietf.org/doc/draft-seemann-tsvwg-udp-fragmentation/ report
- https://github.com/quic-go/quic-go/security/advisories/GHSA-px8v-pp82-rcvr advisory
- https://github.com/quic-go/quic-go/commit/ca31dd355cbe5fc6c5807992d9d1149c66c96a50 fix
- https://github.com/quic-go/quic-go/pull/4729 fix
- https://github.com/quic-go/quic-go/releases/tag/v0.48.2 fix