Asayomu Tech
注目★★★★★GitHub Advisory

SIPSorcery の SCTP SACK 解析に境界外読み込み、DoS 脆弱性

30秒で把握

  • 1SIPSorcery が SCTP SACK 解析で受信バッファ長検証なしにループ、IndexOutOfRangeException で SCTP スレッド停止
  • 2WebRTC ピア交渉済み接続から単一チャンク送信で永続的なサービス拒否が可能、回復ハンドラで捕捉されない
  • 3SCTP 経由 WebRTC システムは対向ピアの信頼性確認と必要に応じたアクセス制御を即座に実施

要約

SIPSorcery の SCTP SACK チャンク解析に境界外読み込み脆弱性があり、攻撃者が細工された SACK チャンクを送信するとサービス拒否を引き起こせる。ギャップ ACK ブロック数と重複 TSN 数をチャンク内容から直接読み込み、受信バッファ長 (262144 バイト) の検証を行わずにループさせるため、IndexOutOfRangeException が発生する。例外が ApplicationException ではなく SystemException として扱われ、回復ハンドラに捕捉されず SCTP 受信スレッドが強制終了し、SCTP 接続と全データチャネルが永久に停止する。WebRTC ピア間の交渉済み接続であれば単一のチャンクで攻撃可能。

あなたへの影響

SIPSorcery を SCTP 経由の WebRTC 通信に使うシステムは。

推奨:対向ピアが信頼できる環境か再検証し、必要に応じてネットワーク分離やアクセス制御で攻撃面を最小化してください。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。