漏洞摘要:当初始数据包的通道创建失败时,QUIC 服务器可能对 QRX(QUIC 记录层接收方向)对象执行双重释放(double free)。 影响摘要:双重释放会导致堆损坏,通常引起 QUIC 服务器进程终止,从而导致拒绝服务(DoS)。截至目前,尚无证据表明此双重释放可被远程利用以执行任意代码,因此认为其被远程代码执行利用的可能性极低。 CWE:CWE-415:双重释放 详细描述:为了验证初始数据包,OpenSSL QUIC 栈的默认数据包处理器( )会创建一个所谓的 QRX 对象。如果初始数据包通过 QRX
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75803 | AEAD Forgeries with Empty Ciphertext When Using EVP_Cipher() | |
| CVE-2026-54874 | Excessive Memory Use Buffering DTLS Records for a Future Epoch | |
| CVE-2026-63074 | CMP Indefinite Cache Growth of ExtraCerts | |
| CVE-2026-63072 | Heap Buffer Overflow in CMS Key Unwrapping | |
| CVE-2026-63073 | Untrusted Sender DN Used as Format String in CMP Response Validation | |
| CVE-2026-63075 | QUIC ACK-only Packet Retention Can Cause Memory Exhaustion | |
| CVE-2026-63076 | Invalid Pointer Dereference in CMP Server via Crafted protectionAlg | |
| CVE-2026-14457 | RPK Server Signature Algorithm Selection Can Dereference a Missing Certificate |
No comments yet