H2O quicly是H2O公司开源的一个 IETF QUIC 协议的实现。 H2O quicly 8b178e6之前版本存在资源管理错误漏洞,该漏洞源于对手可发送一个仅含一字节且在最大偏移量的STREAM帧以获取额外流量控制信用,在特定情况下可能导致拒绝服务;应用为存储乱序数据分配接收缓冲区时,对手仅发送少量数据包即可导致内存耗尽。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-44436 | 7.5 HIGH | Quicly is vulnerable to connection state corruption |
| CVE-2026-44435 | 7.5 HIGH | Quicly: Remote Denial of Service via assertion failure when CRYPTO stream handshake data e |
| CVE-2026-44453 | 7.5 HIGH | h2o is vulnerable to musl libc stack overflow |
| CVE-2026-54340 | 7.5 HIGH | h2o has HTTP/2 state amplification |
| CVE-2026-44452 | 5.9 MEDIUM | h2o is vulnerable to heap overrun |
| CVE-2026-44434 | 5.3 MEDIUM | Quicly is vulnerable to stateless reset injection |
No comments yet