Vulnerabilidad en LSQUIC (CVE-2025-24947)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/02/2025
Última modificación:
20/02/2025
Descripción
Una vulnerabilidad de colisión hash (en la tabla hash utilizada para administrar conexiones) en LSQUIC (también conocido como Litespeed Quic) antes de 4.2.0 permite a los atacantes remotos causar una carga de CPU considerable en el servidor (un ataque con hash DOS) al iniciar conexiones con la conexión de fuente colidía IDS (SCID). Esto es causado por el uso XXH32.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



