Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gvvw-8j96-8g5r

Опубликовано: 16 апр. 2026
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

MsQuic has a Remote Elevation of Privilege Vulnerability

Summary

Improper input validation in Microsoft QUIC allows an unauthorized attacker to elevate privileges over a network.

Details

Improper Input Validation Integer Underflow (Wrap or Wraparound) when decoding ACK frame.

Patches

  • Fix underflow in ACK frame parsing - 1e6e999b

Impact

An attacker who successfully exploited this vulnerability could gain elevated privileges.

Пакеты

Наименование

Microsoft.Native.Quic.MsQuic.OpenSSL

nuget
Затронутые версииВерсия исправления

>= 2.5.0-ci.532574, < 2.5.7

2.5.7

Наименование

Microsoft.Native.Quic.MsQuic.Schannel

nuget
Затронутые версииВерсия исправления

>= 2.5.0-ci.532574, < 2.5.7

2.5.7

Наименование

Microsoft.Native.Quic.MsQuic.Schannel

nuget
Затронутые версииВерсия исправления

< 2.4.18

2.4.18

Наименование

Microsoft.Native.Quic.MsQuic.OpenSSL

nuget
Затронутые версииВерсия исправления

< 2.4.18

2.4.18

9.8 Critical

CVSS3

Дефекты

CWE-191

Связанные уязвимости

CVSS3: 7.8
fstec
4 месяца назад

Уязвимость кроссплатформенной библиотеки MsQuic, связанная с целочисленной потерей значимости, позволяющая нарушителю повысить свои привилегии

9.8 Critical

CVSS3

Дефекты

CWE-191