⭐ 85
XQUIC'teki Düzeltilmemiş XRING Açığı, Uzaktaki İstemcilerin HTTP/3 Sunucularını Çökertmesine İzin Veriyor
Alibaba'nın QUIC ve HTTP/3 kütüphanesi XQUIC'te keşfedilen XRING adlı güvenlik açığı, kimliği doğrulanmamış uzak istemcilerin sadece 260 baytlık yasal QPACK trafiği göndererek sunucuyu çökertmesine olanak tanıyor. FoxIO araştırmacısı tarafından 8 Temmuz'da duyurulan açık için henüz bir yama yayımlanmadı.