CVE-2026-47774
쿠키 헤더 크기 우회 및 HPACK 증폭을 통한 HTTP/2 메모리 고갈에 취약한 Envoy
- 게시됨
- 2026. 6. 17.
- 업데이트됨
- 2026. 8. 24.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 59.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Envoy는 클라우드 네이티브 애플리케이션을 위해 설계된 오픈 소스 엣지 및 서비스 프록시입니다. 1.35.11, 1.36.7, 1.37.3, 1.38.1 이전 버전에서 Envoy의 HTTP/2 다운스트림 요청 처리 과정의 취약점으로 인해 인증되지 않은 원격 클라이언트가 과도한 메모리 소비를 유발하여 Envoy 프로세스의 OOM 종료 및 서비스 거부(denial of service)로 이어질 수 있습니다. 이 문제는 두 가지 동작의 결합으로 발생합니다. 첫째, Envoy의 요청 헤더 크기 검증 과정에서 쿠키(cookie) 헤더 바이트가 완전히 계산되지 않습니다. 둘째, oghttp2/quiche의 HPACK 헤더 블록 제한이 인코딩된 바이트에만 적용되며 전체 디코딩된 헤더 크기에 대한 상응하는 제한이 없습니다. 이러한 동작들이 결합되면 악의적인 클라이언트가 의도된 요청 헤더 크기 보호를 우회하면서 대규모 디코딩된 헤더 할당을 유발할 수 있습니다. 1.35.11, 1.36.7, 1.37.3, 1.38.1 버전에는 수정 사항이 포함되어 있습니다. 수정 사항을 적용하지 않고는 완전한 해결 방법이 알려져 있지 않습니다. 가능한 임시 완화 조치로는 운영상 가능한 경우 다운스트림 HTTP/2를 비활성화하거나, 트래픽이 Envoy에 도달하기 전에 더 엄격한 요청 헤더 및 쿠키 제한을 적용하거나, HTTP/2 트래픽에서 Envoy 메모리 사용량의 비정상적인 증가를 모니터링하는 것이 있습니다.
소스
2HTTP/2 Bomb: HPACK 인덱스 참조 증폭 + 흐름 제어 중단. 한 고등학생의 전체 프로토콜 분석(LaTeX). CVE-2026-49975, CVE-2026-47774.
CVE-2026-49975
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.