VYPR

Mvfst

by Facebook

Source repositories

CVEs (2)

  • CVE-2025-30403HigJul 11, 2025
    risk 0.46cvss 8.1epss 0.00

    A heap-buffer-overflow vulnerability is possible in mvfst via a specially crafted message during a QUIC session. This issue affects mvfst versions prior to v2025.07.07.00.

  • CVE-2021-24029HigMar 15, 2021
    risk 0.00cvss 7.5epss 0.01

    A packet of death scenario is possible in mvfst via a specially crafted message during a QUIC session, which causes a crash via a failed assertion. Per QUIC specification, this particular message should be treated as a connection error. This issue affects mvfst versions prior to…