Vulnerability GHSA-g754-hx8w-x2g6: Information

Description

quic-go HTTP/3 QPACK Header Expansion DoS

Severity: MEDIUM (5.3)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Published: Dec. 11, 2025
Modified: Dec. 17, 2025
Error type identifier: CWE-770

Affected packages

Ecosystem
Name
Affected versions
Patched versions
Gogithub.com/quic-go/quic-go
<0.57.0
0.57.0

References to Advisories, Solutions, and Tools