MEDIUM🇵🇱 Wersja polska

CVE-2019-3554

CVSS 5.9v3.0pub. 2019-01-15upd. 2024-11-21

Wangle's AcceptRoutingHandler incorrectly casts a socket when accepting a TLS 1.3 connection, leading to a potential denial of service attack against systems accepting such connections. This affects versions of Wangle prior to v2019.01.14.00

CVSS Vector
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Facebook Wangle

    APP
    Facebook
    < 2019.01.14.00
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
CWE
References

Related vulnerabilities

CVE-2019-3563CRITICAL9.8PL ✓same product

Buffer underflow w Facebook Wangle LineBasedFrameDecoder

CVE-2025-55182CRITICAL10.0⚠ KEVPL ✓same vendor

RCE bez uwierzytelnienia w React Server Components (deserializacja)

CVE-2023-45239CRITICAL9.8PL ✓same vendor

Command injection w Facebook tac_plus umożliwiający zdalne wykonanie kodu

CVE-2023-23556CRITICAL9.8PL ✓same vendor

RCE w Facebook Hermes — błąd zapisu poza granicami przy konwersji BigInt

CVE-2023-23557CRITICAL9.8PL ✓same vendor

RCE w Facebook Hermes via type confusion przy kopiowaniu właściwości obiektów