Описание
MsQuic has a Remote Elevation of Privilege Vulnerability
Summary
Improper input validation in Microsoft QUIC allows an unauthorized attacker to elevate privileges over a network.
Details
Improper Input Validation Integer Underflow (Wrap or Wraparound) when decoding ACK frame.
Patches
- Fix underflow in ACK frame parsing - 1e6e999b
Impact
An attacker who successfully exploited this vulnerability could gain elevated privileges.
Пакеты
Наименование
Microsoft.Native.Quic.MsQuic.OpenSSL
nuget
Затронутые версииВерсия исправления
>= 2.5.0-ci.532574, < 2.5.7
2.5.7
Наименование
Microsoft.Native.Quic.MsQuic.Schannel
nuget
Затронутые версииВерсия исправления
>= 2.5.0-ci.532574, < 2.5.7
2.5.7
Наименование
Microsoft.Native.Quic.MsQuic.Schannel
nuget
Затронутые версииВерсия исправления
< 2.4.18
2.4.18
Наименование
Microsoft.Native.Quic.MsQuic.OpenSSL
nuget
Затронутые версииВерсия исправления
< 2.4.18
2.4.18
Связанные уязвимости
CVSS3: 7.8
fstec
4 месяца назад
Уязвимость кроссплатформенной библиотеки MsQuic, связанная с целочисленной потерей значимости, позволяющая нарушителю повысить свои привилегии