CVE-2024-53259
quic-go が Linux 上で ICMP Packet Too Large インジェクション攻撃の影響を受ける
- 公開済み
- 2024/12/02
- 更新済み
- 2024/12/02
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H低 · 今後 30 日間
- パーセンタイル
- 47.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
quic-go は、Go で実装された QUIC プロトコルの実装です。オフパス攻撃者は、ICMP Packet Too Large パケットを注入することができます。影響を受ける quic-go のバージョンは IP_PMTUDISC_DO を使用していたため、カーネルは sendmsg 時に「message too large」エラーを返します。つまり、quic-go がその ICMP パケットで主張された MTU を超えるパケットを送信しようとした場合に発生します。この値を 1200 バイト(QUIC の最小 MTU)未満に設定することで、攻撃者は QUIC 接続を妨害できます。重要なのは、これはハンドシェイク完了後にも実行できるため、アプリケーション層で実装されている可能性のある TCP フォールバック(例えば、多くのブラウザは QUIC 接続を確立できない場合に HTTP over TCP にフォールバックします)を回避できる点です。攻撃を仕掛けるには、攻撃者は少なくともクライアントの IP とポートの組み合わせを知っている必要があります。この脆弱性は 0.48.2 で修正されています。
ソース
1CVE-2024-53259の再現:脆弱性の検証と悪用テストのためのものです。セキュリティ上の欠陥を検証するための最小限で焦点を絞った実装を提供します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。