V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-44894
DEB
Высокий

Netty - это сетевая система приложений для разработки протокольных серверов и клиентов. NoQuicTokenHandler - это токенОбработчик, используе…

CVSS
7.5
Высокий
EPSS
0.00
p13
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Netty - это сетевая система приложений для разработки протокольных серверов и клиентов. NoQuicTokenHandler - это токенОбработчик, используемый, когда приложение не устанавливает его. До версии 4.2.15.Final его writeToken() возвращает ложные (сервер не будет отправлять Retry — приемлемо), но validateToken() безоговорочно `return 0`. В QuicheQuicServerCodec.handlePacket() неотрицательный возврат от validateToken() интерпретируется как «токен действителен, ODCID запускается с зачета 0», в результате чего сервер вызывает quiche_accept, как если бы адрес клиента был подтвержден повторным отправленным туда-обратно. В соответствии с RFC 9000 §8.1, проверенный адрес снимает 3-кратный анти-усилениельный лимит отправки. Таким образом, любой злоумышленник, который включает ЛЮБЫЕ непустые байты токенов в пакете Initial - с поддельным источником жертвы IP - заставляет сервер Netty рассматривать жертву как проверенную и отражать полноразмерные полеты рукопожатия (сертификаты и т. Д.) К нему без 3× крышки. Правильная семантика «без токенов» заключалась бы в том, чтобы вернуться -1 (недействителен), поэтому применяется нормальный непроверенный путь и предел усиления. Версия 4.2.15.Final латирует проблему.

Теги · CWE
Без аутентификации
CWE-940
CAPEC-500
CAPEC-594
CAPEC-595
CAPEC-596
Затронутые продукты
Netty 4.2.0–4.2.15
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p13
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
nettyОтслеживается
netty*Отслеживается