GO-2023-2160
Dashboard / Vulnerabilities / GO-2023-2160
GO-2023-2160
Published: 2 Nov 2023Last Modified: 20 May 2024
Aliases:
Summary: Panic during QUIC handshake in github.com/quic-go/quic-go
Details: The QUIC handshake can cause a panic when processing a certain sequence of frames. A malicious peer can deliberately trigger this panic.
References: https://github.com/quic-go/quic-go/security/advisories/GHSA-3q6m-v84f-6p9h, https://github.com/quic-go/quic-go/commit/b6a4725b60f1fe04e8f1ddcc3114e290fcea1617
Affected packages
Package
Name: github.com/quic-go/quic-go
Purl: pkg:golang/github.com/quic-go/quic-go
Affected ranges
Type: SEMVER
Events:
Introduced- 0.37.0
Fixed -0.37.3
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
