Vulnerabilidad en quinn-proto (CVE-2023-42805)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2023
Última modificación:
25/09/2023
Descripción
quinn-proto es una máquina de estados para el protocolo de transporte QUIC. Antes de las versiones 0.9.5 y 0.10.5, recibir tramas QUIC desconocidas en un paquete QUIC podía provocar pánico. El problema se solucionó en las versiones de mantenimiento 0.9.5 y 0.10.5.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:quinn_project:quinn:*:*:*:*:*:rust:*:* | 0.9.5 (excluyendo) | |
cpe:2.3:a:quinn_project:quinn:*:*:*:*:*:rust:*:* | 0.10.0 (incluyendo) | 0.10.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página