Aviso de segurança publicado em 1º de outubro de 2026 relata duas vulnerabilidades em fluxos QUIC do OpenSSL que podem causar negação de serviço por consumo excessivo de CPU ou memória.
O aviso USN-8861-1, publicado em 1º de outubro de 2026 no feed de segurança do Ubuntu, descreve duas falhas no processamento de fluxos QUIC pelo OpenSSL. O conteúdo fornecido é uma tradução automática; para confirmar os detalhes, consulte o aviso original no canal oficial de segurança do Ubuntu e compare os identificadores CVE.
Segundo o aviso, a remontagem ineficiente de fluxos QUIC pode elevar o uso de CPU (CVE-2026-42772), enquanto a falta de limites adequados para memória alocada a buffers de pacotes QUIC pode elevar o uso de memória (CVE-2026-54873). Em ambos os casos, um invasor remoto poderia provocar negação de serviço. Verifique no aviso original as informações aplicáveis às versões e aos pacotes do seu ambiente.