Vulnerabilidad · Publicado 06/09/2026
h3 versiones anteriores a 2.0.1-rc.18 no validan correctamente el conteo de fragmentos en cookies controladas por el usuario, permitiendo que atacantes envíen headers de cookie malformados con conteos extremadamente grandes. Esto dispara un bucle de limpieza O(n²) que congela el proceso del servidor, causando indisponibilidad de servicios web altas en empresas LATAM. El impacto afecta principalmente a aplicaciones que procesan cookies en escala, como plataformas e-commerce y sistemas de sesión.
h3 versions before 2.0.1-rc.18 fail to validate the chunk count parsed from user-controlled cookie values in setChunkedCookie() and deleteChunkedCookie() functions. Attackers can send a crafted cookie header with an extremely large chunk count to trigger an O(n²) cleanup loop that hangs the server process.
Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-400
Publicado en NIST NVD.