Vulnerabilidad en Picoquic (CVE-2025-24946)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/02/2025
Última modificación:
20/02/2025
Descripción
La tabla hash utilizada para administrar las conexiones en Picoquic antes de B80FD3F utiliza una función hash débil, lo que permite a los atacantes remotos causar una carga de CPU considerable en el servidor (un ataque de hash DOS) iniciando conexiones con ID de conexión de origen (SCID).
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



