Vulnerabilidad en webtransport-go (CVE-2026-21435)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
12/02/2026
Última modificación:
19/02/2026
Descripción
webtransport-go es una implementación del protocolo WebTransport. Antes de la v0.10.0, un atacante puede causar una denegación de servicio en webtransport-go al impedir o retrasar indefinidamente el cierre de la sesión WebTransport. Un par malicioso puede retener el crédito de control de flujo QUIC en el flujo CONNECT, bloqueando la transmisión de la cápsula WT_CLOSE_SESSION y haciendo que la operación de cierre se cuelgue. Esta vulnerabilidad está corregida en la v0.10.0.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:quic-go:webtransport-go:*:*:*:*:*:go:*:* | 0.10.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



