V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-34183
ANC
Высокий

Резюме выпуска: Удаленный сверстник может исчерпать кучу памяти QUIC сервер или клиент, заполонив его пакетами, содержащими PATH_CHALLENGE …

CVSS
7.5
Высокий
EPSS
0.01
p40
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Резюме выпуска: Удаленный сверстник может исчерпать кучу памяти QUIC сервер или клиент, заполонив его пакетами, содержащими PATH_CHALLENGE Рамки. Резюме воздействия: вредоносный удаленный сверстник может вызвать безграничный высвобождение памяти, которое может привести к ненормальному прекращению приложение, действующее как QUIC-клиент или сервер и отказ в обслуживании. Удаленный сверстник может исчерпать кучу памяти, затопив местное QUIC stack с рамками PATH_CHALLENGE. Местный стек QUIC выделяет рамку PATH_RESPONSE для каждого PATH_CHALLENGE, который он получает. Распределенный кадр PATH_RESPONSE освобождается только тогда, когда пульт peer признает прием кадра PATH_RESPONSE, который будет Не делать злонамеренный сверстник. Модули FIPS в 4.0, 3.6, 3.5, 3.4 и 3.0 не затрагиваются этот вопрос. Стек QUIC находится за пределами модуля OpenSSL FIPS Граница.

Теги · CWE
Без аутентификации
CWE-1325
CAPEC-130
Затронутые продукты
Openssl 3.4.0–3.4.6Openssl 3.5.0–3.5.7Openssl 3.6.0–3.6.3Openssl
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.005 · p40
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
openssl*Отслеживается