Описание
picoquic (before 3rd of July 2020) allows attackers to cause a denial of service (infinite loop) via a crafted QUIC frame, related to the picoquic_decode_frames and picoquic_decode_stream_frame functions and epoch==3.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2020-07-03 (исключая)
cpe:2.3:a:privateoctopus:picoquic:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00334
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-835
Связанные уязвимости
github
больше 3 лет назад
picoquic (before 3rd of July 2020) allows attackers to cause a denial of service (infinite loop) via a crafted QUIC frame, related to the picoquic_decode_frames and picoquic_decode_stream_frame functions and epoch==3.
EPSS
Процентиль: 56%
0.00334
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-835