PT-2026-64151 · Quinn · Quinn

CVE-2026-25800

·

Publicado

2026-06-22

·

Atualizado

2026-07-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Quinn versões 0.1.0 até 0.11.14
Descrição O componente Assembler, que organiza fragmentos de fluxo desordenados em blocos consecutivos, incorre em sobrecarga significativa ao processar fragmentos não contíguos. Quando um leitor acessa um RecvStream em ordem, o sistema torna-se sensível a pares que enviam fragmentos com inúmeras lacunas, pois estes não podem ser desfragmentados. Esse comportamento leva a uma alta sobrecarga de buffer na conexão de recebimento, o que pode resultar em exaustão de memória.
Recomendações Atualize para a versão 0.11.15.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25800
GHSA-4W2J-M93H-CJ5J
RUSTSEC-2026-0185

Produtos afetados

Quinn