Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-24029

PUBLISHED 03.08.2024

CNA: facebook

Обновлено: 15.03.2021
A packet of death scenario is possible in mvfst via a specially crafted message during a QUIC session, which causes a crash via a failed assertion. Per QUIC specification, this particular message should be treated as a connection error. This issue affects mvfst versions prior to commit a67083ff4b8dcbb7ee2839da6338032030d712b0 and proxygen versions prior to v2021.03.15.00.

CWE

Идентификатор Описание
CWE-617 The product contains an assert() or similar statement that can be triggered by an attacker, which leads to an application exit or other behavior that is more severe than necessary.

Доп. Информация

Product Status

mvfst
Product: mvfst
Vendor: Facebook
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a67083ff4b8dcbb7ee2839da6338032030d712b0 до unspecified unaffected
Наблюдалось в версиях от unspecified до a67083ff4b8dcbb7ee2839da6338032030d712b0 affected
proxygen
Product: proxygen
Vendor: Facebook
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v2021.03.15.00 до unspecified unaffected
Наблюдалось в версиях от unspecified до v2021.03.15.00 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.