PT-2026-62072 · S2N-Tls · S2N-Tls

CVE-2026-16318

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas s2n-tls versões anteriores a v1.7.6
Description O manipulador de extensão de parâmetros de transporte QUIC usa incorretamente s2n alloc em vez de s2n realloc para armazenar os parâmetros de transporte do peer. Em conexões TLS 1.3 que passam por um HelloRetryRequest, o manipulador é chamado duas vezes; na segunda chamada, o s2n alloc zera o ponteiro existente antes de alocar nova memória, causando um vazamento de memória. Um usuário não autenticado pode amplificar o problema forçando HelloRetryRequests, resultando no vazamento de aproximadamente 64 KB de memória por handshake. Com o tempo, isso pode levar ao aumento do consumo de memória em processos de servidor de longa execução, sendo que a memória inacessível só é recuperada quando o processo é reiniciado. Este problema afeta apenas implantações do lado do servidor com QUIC habilitado.
Recommendations Atualize para a versão v1.7.6.

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16318
GHSA-CR7X-863J-XRC7

Produtos afetados

S2N-Tls