Quicly는 주로 H2O HTTP 서버 내에서 사용하기 위한 IETF QUIC 프로토콜 구현입니다. dccf5d4를 커밋하기 전에 Quicly는 패킷 항목 유효성 검사가 부족하여 상태 비저장 재설정 주입에 취약했습니다. QUIC 프로토콜은 핸드셰이크가 완료되면 패킷 주입 공격을 견딜 수 있도록 설계되었습니다. 일부 비밀 패턴을 전달하는 패킷만 상태 비저장 재설정으로 간주됩니다. 피어가 연결당 최대 4개의 패턴을 신속하게 공유할 수 있도록 허용합니다. 그러나 지금까지는 실패했다.
Quicly는 주로 H2O HTTP 서버 내에서 사용하기 위한 IETF QUIC 프로토콜 구현입니다. dccf5d4를 커밋하기 전에 Quicly는 패킷 항목 유효성 검사가 부족하여 상태 비저장 재설정 주입에 취약했습니다. QUIC 프로토콜은 핸드셰이크가 완료되면 패킷 주입 공격을 견딜 수 있도록 설계되었습니다. 일부 비밀 패턴을 전달하는 패킷만 상태 비저장 재설정으로 간주됩니다. 피어가 연결당 최대 4개의 패턴을 신속하게 공유할 수 있도록 허용합니다. 그러나 지금까지는 비밀 패턴을 유지하기 위해 사용하는 4개의 슬롯 중 유효한 항목이 포함된 슬롯을 확인하지 못했습니다. 슬롯이 0으로 초기화되었기 때문에 실패는 피어가 이러한 패턴 중 4개를 알리지 않는 한 모두 0인 패턴이 상태 비저장 재설정으로 처리되었음을 의미합니다. 실제로 이로 인해 경로상의 공격자가 Quicly가 관리하는 QUIC 연결을 재설정할 수 있었습니다. 이 문제는 dccf5d4 커밋으로 해결되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 53.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 53.00 |
VPI 공식 vpi-v1 기준