Vulnerabilidad en Kwik (CVE-2025-23020)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/02/2025
Última modificación:
20/02/2025
Descripción
Se descubrió un problema en Kwik antes de 0.10.1. Una vulnerabilidad de colisión hash (en la tabla hash utilizada para administrar conexiones) permite a los atacantes remotos causar una carga de CPU considerable en el servidor (un ataque de hash DOS) al iniciar conexiones con ID de conexión de origen colisionales (SCID).
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



