Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wg4g-wm44-ch5j

Опубликовано: 31 июл. 2026
Источник: github
Github: Прошло ревью
CVSS4: 6.3

Описание

Pion DTLS vulnerable to denial of service via panic while parsing a crafted ECDHE_PSK ServerKeyExchange message

Impact

Remote denial of service via panic while parsing a crafted ECDHE_PSK ServerKeyExchange message.

Patches

Upgrade to v3.1.4 or later. This version includes this patch https://github.com/pion/dtls/pull/839 which fixes the issue.

Workarounds

No work around; please upgrade to v3.1.4 or a newer version.

Пакеты

Наименование

github.com/pion/dtls/v3

go
Затронутые версииВерсия исправления

<= 3.1.2

3.1.4

EPSS

Процентиль: 24%
0.0032
Низкий

6.3 Medium

CVSS4

Дефекты

CWE-125

Связанные уязвимости

ubuntu
около 1 месяца назад

Pion DTLS is a Go implementation of Datagram Transport Layer Security. Versions prior to 3.1.4 are vulnerable to Remote Denial of Service via panic while parsing a crafted ECDHE_PSK ServerKeyExchange message. This issue has been fixed in version 3.1.4.

nvd
около 1 месяца назад

Pion DTLS is a Go implementation of Datagram Transport Layer Security. Versions prior to 3.1.4 are vulnerable to Remote Denial of Service via panic while parsing a crafted ECDHE_PSK ServerKeyExchange message. This issue has been fixed in version 3.1.4.

msrc
23 дня назад

Pion DTLS: Denial of service via panic while parsing a crafted ECDHE_PSK ServerKeyExchange message

debian
около 1 месяца назад

Pion DTLS is a Go implementation of Datagram Transport Layer Security. ...

EPSS

Процентиль: 24%
0.0032
Низкий

6.3 Medium

CVSS4

Дефекты

CWE-125