Wangle's AcceptRoutingHandler incorrectly casts a socket when accepting a TLS 1.3 connection, leading to a potential denial of service attack against systems accepting such connections. This affects versions of Wangle prior to v2019.01.14.00
CVSS Vector
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HFacebook Wangle
APPFacebook< 2019.01.14.00
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
Related vulnerabilities
CVE-2019-3563CRITICAL9.8PL ✓same product
Buffer underflow w Facebook Wangle LineBasedFrameDecoder
CVE-2025-55182CRITICAL10.0⚠ KEVPL ✓same vendor
RCE bez uwierzytelnienia w React Server Components (deserializacja)
CVE-2023-45239CRITICAL9.8PL ✓same vendor
Command injection w Facebook tac_plus umożliwiający zdalne wykonanie kodu
CVE-2023-23556CRITICAL9.8PL ✓same vendor
RCE w Facebook Hermes — błąd zapisu poza granicami przy konwersji BigInt
CVE-2023-23557CRITICAL9.8PL ✓same vendor
RCE w Facebook Hermes via type confusion przy kopiowaniu właściwości obiektów