Описание
LiteSpeed QUIC (LSQUIC) Library before 4.3.1 has an lsquic_engine_packet_in memory leak.
Ссылки
- Vendor Advisory
- Release Notes
- Release Notes
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.3.1 (исключая)Версия до 6.3.4 (исключая)Версия до 4.3.1 (исключая)Версия до 1.8.4 (исключая)
Одно из
cpe:2.3:a:litespeedtech:litespeed_web_adc:*:*:*:*:*:*:*:*
cpe:2.3:a:litespeedtech:litespeed_web_server:*:*:*:*:*:*:*:*
cpe:2.3:a:litespeedtech:lsquic:*:*:*:*:*:*:*:*
cpe:2.3:a:litespeedtech:openlitespeed:*:*:*:*:*:*:*:*
EPSS
Процентиль: 28%
0.001
Низкий
5.3 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-770
CWE-401
Связанные уязвимости
CVSS3: 5.3
github
6 месяцев назад
LiteSpeed QUIC (LSQUIC) Library before 4.3.1 has an lsquic_engine_packet_in memory leak.
EPSS
Процентиль: 28%
0.001
Низкий
5.3 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-770
CWE-401