Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2x7m-gf85-3745

Опубликовано: 13 мар. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Remote Denial of Service Vulnerability in Microsoft QUIC

Impact

The MsQuic server will continue to leak memory until no more is available, resulting in a denial of service.

Patches

The following patch was made:

Workarounds

Beyond upgrading to the patched versions, there is no other workaround.

MSRC CVE Info

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26190

Пакеты

Наименование

Microsoft.Native.Quic.MsQuic.OpenSSL

nuget
Затронутые версииВерсия исправления

< 2.1.12

2.1.12

Наименование

Microsoft.Native.Quic.MsQuic.Schannel

nuget
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.7

2.2.7

Наименование

Microsoft.Native.Quic.MsQuic.Schannel

nuget
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.5

2.3.5

Наименование

Microsoft.Native.Quic.MsQuic.Schannel

nuget
Затронутые версииВерсия исправления

< 2.1.12

2.1.12

Наименование

Microsoft.Native.Quic.MsQuic.OpenSSL

nuget
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.7

2.2.7

Наименование

Microsoft.Native.Quic.MsQuic.OpenSSL

nuget
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.5

2.3.5

7.5 High

CVSS3

Дефекты

CWE-401

7.5 High

CVSS3

Дефекты

CWE-401