Wangle's AcceptRoutingHandler incorrectly casts a socket when accepting a TLS 1.3 connection, leading to a potential denial of service attack against systems accepting such connections. This affects versions of Wangle prior to v2019.01.14.00
oryginał ENCVSS Vector
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HFacebook Wangle
APPFacebook< 2019.01.14.00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
Powiązane podatności
CVE-2019-3563CRITICAL9.8PL ✓ten sam produkt
Buffer underflow w Facebook Wangle LineBasedFrameDecoder
CVE-2025-55182CRITICAL10.0⚠ KEVPL ✓ten sam vendor
RCE bez uwierzytelnienia w React Server Components (deserializacja)
CVE-2023-45239CRITICAL9.8PL ✓ten sam vendor
Command injection w Facebook tac_plus umożliwiający zdalne wykonanie kodu
CVE-2023-23556CRITICAL9.8PL ✓ten sam vendor
RCE w Facebook Hermes — błąd zapisu poza granicami przy konwersji BigInt
CVE-2023-23557CRITICAL9.8PL ✓ten sam vendor
RCE w Facebook Hermes via type confusion przy kopiowaniu właściwości obiektów