PT-2026-7869 · Unknown · Webtransport-Go
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
versões do webtransport-go anteriores à 0.10.0
Descrição
Um par malicioso pode causar uma negação de serviço no webtransport-go ao impedir ou atrasar indefinidamente o encerramento da sessão WebTransport. Especificamente, um par pode reter o crédito de controle de fluxo QUIC no fluxo CONNECT, bloqueando a transmissão da cápsula WT CLOSE SESSION e fazendo com que a operação de encerramento fique travada. O protocolo WebTransport sinaliza o encerramento da sessão enviando uma cápsula WT CLOSE SESSION no fluxo CONNECT. As versões afetadas ficavam bloqueadas indefinidamente enquanto aguardavam crédito suficiente de controle de fluxo QUIC do par.
Recomendações
Atualize para a versão 0.10.0 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webtransport-Go