PT-2025-7544 · Kwik · Kwik

Ncc-Pbottine

·

Publicado

2025-02-20

·

Atualizado

2025-02-20

·

CVE-2025-23020

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Kwik anteriores à 0.10.1
Descrição Uma vulnerabilidade de colisão de hash na tabela hash utilizada para gerenciar conexões permite que atacantes remotos causem uma carga considerável na CPU do servidor ao iniciar conexões com IDs de Conexão de Origem (SCIDs) em colisão. Isso resulta em um ataque Hash DoS.
Recomendações Para versões anteriores à 0.10.1, atualize para a versão 0.10.1 ou posterior para resolver o problema. Como medida temporária, considere implementar medidas para limitar o impacto de solicitações de conexão excessivas no servidor, como limitação de taxa (rate limiting) ou bloqueio de IP, até que um patch seja aplicado.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23020
GHSA-9F57-9RHG-4HVM

Produtos afetados

Kwik