애플리케이션이 실행될 때 libcurl에 use-after-free 취약점이 존재합니다. `CURLOPT_STREAM_DEPENDS`를 통해 HTTP/2 스트림 종속성 트리를 구성하거나 `CURLOPT_STREAM_DEPENDS_E`, 이후 `curl_easy_reset()`을 호출하고 마지막으로 `curl_easy_cleanup()`을 사용하여 핸들을 종료합니다. 이번 결승전에서는 정리 단계에서 libcurl은 내부 구조에 액세스하고 수정하려고 시도합니다. 이는 재설정 작업 중에 이미 해제되었습니다.
애플리케이션이 실행될 때 libcurl에 use-after-free 취약점이 존재합니다.
CURLOPT_STREAM_DEPENDS를 통해 HTTP/2 스트림 종속성 트리를 구성하거나
CURLOPT_STREAM_DEPENDS_E, 이후 curl_easy_reset()을 호출하고
마지막으로 curl_easy_cleanup()을 사용하여 핸들을 종료합니다. 이번 결승전에서는
정리 단계에서 libcurl은 내부 구조에 액세스하고 수정하려고 시도합니다.
이는 재설정 작업 중에 이미 해제되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준