CVE-2025-23020

An issue was discovered in Kwik before 0.10.1. A hash collision vulnerability (in the hash table used to manage connections) allows remote attackers to cause a considerable CPU load on the server (a Hash DoS attack) by initiating connections with colliding Source Connection IDs (SCIDs).
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Se descubrió un problema en Kwik antes de 0.10.1. Una vulnerabilidad de colisión hash (en la tabla hash utilizada para administrar conexiones) permite a los atacantes remotos causar una carga de CPU considerable en el servidor (un ataque de hash DOS) al iniciar conexiones con ID de conexión de origen colisionales (SCID).

20 Feb 2025, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-20 03:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-23020

Mitre link : CVE-2025-23020

CVE.ORG link : CVE-2025-23020


JSON object : View

Products Affected

No product.

CWE
CWE-407

Inefficient Algorithmic Complexity