ninenines cowlib의 고도로 압축된 데이터(데이터 증폭)의 부적절한 처리 취약점으로 인해 메모리 고갈을 통한 인증되지 않은 원격 서비스 거부가 허용됩니다. cowlib의 cow_spdy:inflate/2는 출력 크기 제한 없이 피어 제공 압축 바이트를 zlib:inflate/2에 직접 전달합니다. SPDY 헤더 압축 사전(?ZDICT)은 공개되어 있으며 zlib는 장기간 반복되는 바이트를 대략 1024:1로 압축하므로 몇 킬로바이트의 SPDY 프레임 페이로드가 BEAM h에서 기가바이트로 압축 해제될 수 있습니다.
ninenines cowlib의 고도로 압축된 데이터(데이터 증폭)의 부적절한 처리 취약점으로 인해 메모리 고갈을 통한 인증되지 않은 원격 서비스 거부가 허용됩니다.
cowlib의 cow_spdy:inflate/2는 출력 크기 제한 없이 피어 제공 압축 바이트를 zlib:inflate/2에 직접 전달합니다. SPDY 헤더 압축 사전(?ZDICT)은 공개되어 있으며 zlib는 대략 1024:1로 장기간 반복되는 바이트를 압축하므로 SPDY 프레임 페이로드의 몇 킬로바이트가 BEAM 힙에서 기가바이트로 압축 해제되어 노드가 OOM 종료될 수 있습니다. 인증되지 않은 단일 SPDY 프레임이면 조건을 트리거하기에 충분합니다. syn_stream, syn_reply 및 헤더 프레임 유형에 대한 파서는 모두 cow_spdy:parse_headers/2를 통해 영향을 받습니다.
이 문제는 2.16.1 이전의 0.1.0부터 cowlib에 영향을 미칩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 82.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 82.00 |
VPI 공식 vpi-v1 기준