Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-34183

7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die QUIC-Implementierung, also den Netzwerk-Stack für das moderne Transportprotokoll QUIC, und lässt sich sowohl gegen Anwendungen ausnutzen, die als QUIC-Server arbeiten, als auch gegen solche in der Client-Rolle. Ursache ist der Umgang mit sogenannten PATH_CHALLENGE-Frames: Für jedes empfangene PATH_CHALLENGE legt der Stack eine passende PATH_RESPONSE-Antwort im Speicher an. Dieser Speicher wird jedoch erst dann wieder freigegeben, wenn die Gegenstelle den Empfang der Antwort bestätigt. Eine bösartige Gegenstelle verweigert diese Bestätigung schlicht und überflutet den Empfänger gleichzeitig mit weiteren PATH_CHALLENGE-Paketen. Dadurch wächst die Speicherbelegung unbegrenzt an, bis der Arbeitsspeicher erschöpft ist und die betroffene Anwendung unkontrolliert abbricht. Das Ergebnis ist eine Dienstblockade: Der angegriffene Dienst ist für legitime Nutzer nicht mehr erreichbar. Nicht betroffen sind die FIPS-Module, da der QUIC-Stack außerhalb ihrer Modulgrenze liegt.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln