Biblioteka LSQUIC przed wersją 3.1.0 nieprawidłowo obsługuje wartość MAX_TABLE_CAPACITY w pliku liblsquic/lsquic_qenc_hdl.c, co prowadzi do błędu wyłuskania wskaźnika NULL (CWE-476). Podatność uzyskała ocenę krytyczną 9.8 CVSS, co wskazuje na możliwość jej zdalnego wykorzystania bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
liblsquic/lsquic_qenc_hdl.c in LiteSpeed QUIC (aka LSQUIC) before 3.1.0 mishandles MAX_TABLE_CAPACITY.
Błąd znajduje się w komponencie obsługującym nagłówki QPACK w implementacji protokołu QUIC. Nieprawidłowa obsługa wartości MAX_TABLE_CAPACITY może skutkować wyłuskaniem wskaźnika NULL (NULL pointer dereference), co w zależności od kontekstu wykonania może prowadzić do awarii procesu lub potencjalnie do wykonania niezamierzonego kodu. Podatność jest dostępna zdalnie, bez wymagania uwierzytelnienia ani interakcji użytkownika.
Atakujący zdalny i nieuwierzytelniony może doprowadzić do awarii procesu (DoS) lub — biorąc pod uwagę krytyczny wektor CVSS z pełnym wpływem na poufność, integralność i dostępność — potencjalnie do nieautoryzowanego wykonania kodu w kontekście aplikacji korzystającej z biblioteki LSQUIC.
Należy zaktualizować bibliotekę LSQUIC do wersji 3.1.0 lub nowszej, dostępnej pod adresem: https://github.com/litespeedtech/lsquic/releases/tag/v3.1.0. Poprawka została wprowadzona w commicie a74702c630e108125e71898398737baec8f02238.
LiteSpeed QUIC (LSQUIC) w wersjach przed 3.1.0 (produkt: Litespeedtech LSQUIC)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLitespeedtech Lsquic
APPLitespeedtech< 3.1.0
Powiązane podatności
Błędna walidacja DCID w bibliotece LiteSpeed QUIC (LSQUIC)
LiteSpeed QUIC (LSQUIC) Library before 4.3.1 has an lsquic_engine_packet_in memory leak.
LiteSpeed cPanel Plugin — privilege escalation (możliwe root) via Redis
LiteSpeed Cache – nieuwierzytelnione przejęcie konta przez ujawnione dane logowania
Privilege escalation bez uwierzytelnienia w LiteSpeed Cache dla WordPress