Vulnerabilidad en Kwik (CVE-2024-22588)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
24/05/2024
Última modificación:
15/04/2026
Descripción
Kwik commit 745fd4e2 no descarta las claves de cifrado no utilizadas.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://gist.github.com/QUICTester/29a1851c2b2a406411f688735526fe2e
- https://github.com/ptrd/kwik/issues/31
- https://www.rfc-editor.org/rfc/rfc9001#name-discarding-unused-keys
- https://gist.github.com/QUICTester/29a1851c2b2a406411f688735526fe2e
- https://github.com/ptrd/kwik/issues/31
- https://www.rfc-editor.org/rfc/rfc9001#name-discarding-unused-keys



