PT-2026-64151 · Quinn · Quinn
CVE-2026-25800
·
Publicado
2026-06-22
·
Atualizado
2026-07-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Quinn versões 0.1.0 até 0.11.14
Descrição
O componente
Assembler, que organiza fragmentos de fluxo desordenados em blocos consecutivos, incorre em sobrecarga significativa ao processar fragmentos não contíguos. Quando um leitor acessa um RecvStream em ordem, o sistema torna-se sensível a pares que enviam fragmentos com inúmeras lacunas, pois estes não podem ser desfragmentados. Esse comportamento leva a uma alta sobrecarga de buffer na conexão de recebimento, o que pode resultar em exaustão de memória.Recomendações
Atualize para a versão 0.11.15.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quinn