Asayomu Tech
注目★★★★★GitHub Advisory

Grav に認証なし DoS、画像リサイズパラメータの無制限入力で CPU 枯渇

30秒で把握

  • 1Grav の fallbackUrl() が query パラメータを無検証で ImageMedium に渡し forceResize で無制限リサイズ可能
  • 2単一リクエストで RAM 3GB・CPU 21秒消費、複数同時実行でホスト停止可能な未認証 DoS
  • 3libgd が memory_limit を迂回して割り当てるため Grav に max_width/max_height 設定がないと根本的に防げない

要約

Grav CMS に未認証の DoS 脆弱性が発見された。攻撃者は画像リサイズ時の寸法パラメータ (forceResize) に異常な値を指定することで、単一リクエストでワーカープロセスのメモリを数 GB に膨張させ、CPU 処理を数十秒占有させられる。複数のリクエストを同時実行するだけでホストが停止する。

あなたへの影響

Grav を公開サイトで運用するチームは即座に実装版を確認し、可能であれば fix リリースの公開を待つか、Web サーバレベルで forceResize パラメータをブロックするワークアラウンドを施すべき。

推奨:現時点で即時対応は不要です。必要に応じて原文を確認してください。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。