CVE-2023-23759
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/05/2023
Última modificación:
21/01/2025
Descripción
*** Pendiente de traducción *** There is a vulnerability in the fizz library prior to v2023.01.30.00 where a CHECK failure can be triggered remotely. This behavior requires the client supported cipher advertisement changing between the original ClientHello and the second ClientHello, crashing the process (impact is limited to denial of service).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:facebook:fizz:*:*:*:*:*:*:*:* | 2023.01.30.00 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



