Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-23759

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/05/2023
Última modificación:
21/01/2025

Descripción

*** Pendiente de traducción *** There is a vulnerability in the fizz library prior to v2023.01.30.00 where a CHECK failure can be triggered remotely. This behavior requires the client supported cipher advertisement changing between the original ClientHello and the second ClientHello, crashing the process (impact is limited to denial of service).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:facebook:fizz:*:*:*:*:*:*:*:* 2023.01.30.00 (excluyendo)