LiteSpeed QUIC (LSQUIC) Library before 4.3.1 has an lsquic_engine_packet_in memory leak.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LLitespeedtech Litespeed Web Adc
APPLitespeedtech< 3.3.1Litespeedtech Litespeed Web Server
APPLitespeedtech< 6.3.4Litespeedtech Lsquic
APPLitespeedtech< 4.3.1Litespeedtech Openlitespeed
APPLitespeedtech< 1.8.4
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Powiązane podatności
CVE-2024-25678CRITICAL9.8PL ✓ten sam produkt
Błędna walidacja DCID w bibliotece LiteSpeed QUIC (LSQUIC)
CVE-2022-30592CRITICAL9.8PL ✓ten sam produkt
NULL pointer dereference w LiteSpeed QUIC (LSQUIC) — obsługa MAX_TABLE_CAPACITY
CVE-2020-5519CRITICAL9.8PL ✓ten sam produkt
Niewystarczająca walidacja żądań w WebAdmin Console OpenLiteSpeed
CVE-2026-31386HIGH8.6ten sam produkt
OpenLiteSpeed and LSWS Enterprise provided by LiteSpeed Technologies contain an OS command injection vulnerabi...
CVE-2023-40518HIGH7.5ten sam produkt
LiteSpeed OpenLiteSpeed before 1.7.18 does not strictly validate HTTP request headers.