Vanetza V2X v26.02에서 원격 무단 공격자가 서비스 거부를 일으킬 수 있는 문제가 발견되었습니다. ECC 포인트 검증(잘못된 압축 포인트, 곡선에 없는 포인트)의 OpenSSL 예외가 Router::indicate() 호출 체인에 의해 제대로 포착되지 않는 GeoNetworking 패킷 처리 파이프라인에 취약점이 존재합니다. OpenSSL 작업이 실패하면 openssl_wrapper.cpp check() 함수(19행)에서 openssl::Exception이 발생합니다. Parse_secured() 의 파서 캐치 블록
Vanetza V2X v26.02에서 원격 무단 공격자가 서비스 거부를 일으킬 수 있는 문제가 발견되었습니다. ECC 포인트 검증(잘못된 압축 포인트, 곡선에 없는 포인트)의 OpenSSL 예외가 Router::indicate() 호출 체인에 의해 제대로 포착되지 않는 GeoNetworking 패킷 처리 파이프라인에 취약점이 존재합니다. OpenSSL 작업이 실패하면 openssl_wrapper.cpp check() 함수(19행)에서 openssl::Exception이 발생합니다. parse_secured()에 있는 파서의 catch 블록은 이를 포착해야 하지만 예외는 후속 처리 단계(indicate_common, visible_extended)를 통해 탈출합니다. 이로 인해 std::terminate가 발생하고 V2X 수신기가 충돌합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준