CVE-2024-53259
quic-go colpito da un attacco di iniezione ICMP Packet Too Large su Linux
- Pubblicato
- 2 dic 2024
- Aggiornato
- 2 dic 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 47,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
quic-go è un'implementazione del protocollo QUIC in Go. Un attaccante off-path può iniettare un pacchetto ICMP Packet Too Large. Poiché le versioni interessate di quic-go utilizzavano IP_PMTUDISC_DO, il kernel avrebbe poi restituito un errore "message too large" su sendmsg, cioè quando quic-go tenta di inviare un pacchetto che supera l'MTU dichiarato in quel pacchetto ICMP. Impostando questo valore a meno di 1200 byte (l'MTU minimo per QUIC), l'attaccante può interrompere una connessione QUIC. Fondamentalmente, questo può essere fatto dopo il completamento dell'handshake, aggirando così qualsiasi fallback TCP che potrebbe essere implementato a livello di applicazione (ad esempio, molti browser ripiegano su HTTP su TCP se non riescono a stabilire una connessione QUIC). L'attaccante deve almeno conoscere la tupla IP e porta del client per montare un attacco. Questa vulnerabilità è corretta nella versione 0.48.2.
Fonti
1Riproduzione di CVE-2024-53259 per verifica della vulnerabilità e test di sfruttamento. Fornisce un'implementazione minima e focalizzata per convalidare il difetto di sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.