PT-2026-7869 · Unknown · Webtransport-Go

·

CVE-2026-21435

·

Publicado

2026-02-12

·

Atualizado

2026-07-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas versões do webtransport-go anteriores à 0.10.0
Descrição Um par malicioso pode causar uma negação de serviço no webtransport-go ao impedir ou atrasar indefinidamente o encerramento da sessão WebTransport. Especificamente, um par pode reter o crédito de controle de fluxo QUIC no fluxo CONNECT, bloqueando a transmissão da cápsula WT CLOSE SESSION e fazendo com que a operação de encerramento fique travada. O protocolo WebTransport sinaliza o encerramento da sessão enviando uma cápsula WT CLOSE SESSION no fluxo CONNECT. As versões afetadas ficavam bloqueadas indefinidamente enquanto aguardavam crédito suficiente de controle de fluxo QUIC do par.
Recomendações Atualize para a versão 0.10.0 ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21435
GHSA-PX4R-G4P3-HHQV
GO-2026-4488
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0757-1

Produtos afetados

Webtransport-Go