CVE-2022-30591
높음게시됨
quic-go 0.27.0까지의 버전에서는 원격 공격자가 불완전한 QUIC 또는 HTTP/3 요청을 전송하는 Slowloris 변종을 통해 서비스 거부(CPU 소비)를 유발할 수 있습니다. 이는 mtu_discoverer.go가 MTU Discovery 서비스를 잘못 파싱하여...
- 게시됨
- 2022. 7. 6.
- 업데이트됨
- 2024. 8. 3.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
7.5/ 10높음
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H3.0%
낮음 · 다음 30일
- 백분위수
- 86.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
quic-go 0.27.0까지의 버전에서는 원격 공격자가 불완전한 QUIC 또는 HTTP/3 요청을 전송하는 Slowloris 변종을 통해 서비스 거부(CPU 소비)를 유발할 수 있습니다. 이는 mtu_discoverer.go가 MTU Discovery 서비스를 잘못 파싱하여 결과적으로 프로브 타이머가 오버플로되기 때문에 발생합니다. 참고: 공급업체는 이 동작이 CVE 목록에 취약점으로 등재되어서는 안 된다는 입장입니다.
소스
1- QUIC-attacks익스플로잇
주요 QUIC 지원 서버를 대상으로 CVE-2022-30591 악용, 플러딩, slowloris 기법을 포함한 QUIC 프로토콜 공격을 시연하는 교육용 스크립트입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.