Report
CVE-2023-43669 Hoch

Rust-Crate Tungstenite: Denial of Service durch überlange HTTP-Header im Client-Handshake (vor 0.20.1)

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Die Rust-Bibliothek Tungstenite vor Version 0.20.1 erlaubt entfernten Angreifern durch eine übermässige Länge eines HTTP-Headers im Client-Handshake einen Denial of Service, der Minuten an CPU-Zeit verbraucht. Die Länge beeinflusst sowohl die Häufigkeit der Parse-Versuche (mehrere Tausend Male) als auch die durchschnittliche Datenmenge je Parse-Versuch (mehrere Millionen Bytes). CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Fedora

Alle Reports zu Fedora

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.