V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-32984
ANC
Высокий

Yamux — это мультиплексор потоков по надежным упорядоченным соединениям, таким как TCP/IP. В реализации Rust мультиплексора потоков Yamux и…

CVSS
7.5
Высокий
EPSS
0.01
p50
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Yamux — это мультиплексор потоков по надежным упорядоченным соединениям, таким как TCP/IP. В реализации Rust мультиплексора потоков Yamux используется вектор для ожидающих кадров. Длина этого вектора не ограничена. Каждый раз, когда протокол Yamux требует отправки нового кадра, этот кадр добавляется в этот вектор. Это может быть запущено удаленно несколькими способами, например: 1. Открытие нового потока libp2p Identify. Это заставляет узел отправить свое сообщение Identify. Конечно, работает и любой другой протокол, вызывающий отправку данных. Чем больше ответ, тем больше данных ставится в очередь. 2. Отправка кадра Yamux Ping. Это приводит к постановке в очередь кадра Pong. При нормальных обстоятельствах эта очередь ожидающих кадров очищается после того, как они будут отправлены по сети. Однако злоумышленник может использовать механизм окна приема TCP, чтобы помешать жертве отправлять какие-либо данные: Не читая из TCP-соединения, окно приема никогда не будет увеличено, и жертва не сможет отправить какие-либо новые данные (именно так TCP реализует противодавление). Как только это произойдет, очередь ожидающих кадров Yamux начнет расти бесконечно. Очередь будет очищена только после закрытия базового TCP-соединения. Злоумышленник может вызвать у удаленного узла нехватку памяти, что приведет к прекращению соответствующего процесса операционной системой.

Теги · CWE
Без аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.008 · p50
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
Источники данных
ANC