PT-2026-62072 · S2N-Tls · S2N-Tls
CVE-2026-16318
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
s2n-tls versões anteriores a v1.7.6
Description
O manipulador de extensão de parâmetros de transporte QUIC usa incorretamente
s2n alloc em vez de s2n realloc para armazenar os parâmetros de transporte do peer. Em conexões TLS 1.3 que passam por um HelloRetryRequest, o manipulador é chamado duas vezes; na segunda chamada, o s2n alloc zera o ponteiro existente antes de alocar nova memória, causando um vazamento de memória. Um usuário não autenticado pode amplificar o problema forçando HelloRetryRequests, resultando no vazamento de aproximadamente 64 KB de memória por handshake. Com o tempo, isso pode levar ao aumento do consumo de memória em processos de servidor de longa execução, sendo que a memória inacessível só é recuperada quando o processo é reiniciado. Este problema afeta apenas implantações do lado do servidor com QUIC habilitado.Recommendations
Atualize para a versão v1.7.6.
Exploit
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
S2N-Tls