Vulnerabilidad en LiteSpeed QUIC (LSQUIC) Library (CVE-2024-25678)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2024
Última modificación:
20/06/2025
Descripción
En LiteSpeed QUIC (LSQUIC) Library anterior a 4.0.4, la validación de DCID se maneja mal.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:litespeedtech:lsquic:*:*:*:*:*:*:*:* | 4.0.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/litespeedtech/lsquic/commit/515f453556c99d27c4dddb5424898dc1a5537708
- https://github.com/litespeedtech/lsquic/releases/tag/v4.0.4
- https://www.rfc-editor.org/rfc/rfc9001
- https://github.com/litespeedtech/lsquic/commit/515f453556c99d27c4dddb5424898dc1a5537708
- https://github.com/litespeedtech/lsquic/releases/tag/v4.0.4
- https://www.rfc-editor.org/rfc/rfc9001



