Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Loona (CVE-2024-51502)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/11/2024
Última modificación:
05/11/2024

Descripción

Loona es una implementación experimental de HTTP/1.1 y HTTP/2 en Rust basada en io-uring. `loona-hpack` sufre la misma vulnerabilidad que el `hpack` original, como se documenta en el problema n.° 11. Todos los usuarios que intenten decodificar entradas no confiables utilizando el decodificador son vulnerables a esta vulnerabilidad. Este problema se ha solucionado en la versión de lanzamiento 0.4.3. Se recomienda a todos los usuarios que actualicen. No se conocen workarounds para esta vulnerabilidad.