Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-21438

Опубликовано: 12 фев. 2026
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

webtransport-go is an implementation of the WebTransport protocol. Prior to 0.10.0, an attacker can cause unbounded memory consumption repeatedly creating and closing many WebTransport streams. Closed streams were not removed from an internal session map, preventing garbage collection of their resources. This vulnerability is fixed in v0.10.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:quic-go:webtransport-go:*:*:*:*:*:go:*:*
Версия до 0.10.0 (исключая)

EPSS

Процентиль: 5%
0.00019
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-401

Связанные уязвимости

CVSS3: 5.3
github
около 2 месяцев назад

webtransport-go: Memory Exhaustion Attack due to Missing Cleanup of Streams Map

EPSS

Процентиль: 5%
0.00019
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-401