注目★★★★★GitHub Advisory
SIPSorcery の SCTP SACK 解析に境界外読み込み、DoS 脆弱性
30秒で把握
- 1SIPSorcery が SCTP SACK 解析で受信バッファ長検証なしにループ、IndexOutOfRangeException で SCTP スレッド停止
- 2WebRTC ピア交渉済み接続から単一チャンク送信で永続的なサービス拒否が可能、回復ハンドラで捕捉されない
- 3SCTP 経由 WebRTC システムは対向ピアの信頼性確認と必要に応じたアクセス制御を即座に実施
要約
SIPSorcery の SCTP SACK チャンク解析に境界外読み込み脆弱性があり、攻撃者が細工された SACK チャンクを送信するとサービス拒否を引き起こせる。ギャップ ACK ブロック数と重複 TSN 数をチャンク内容から直接読み込み、受信バッファ長 (262144 バイト) の検証を行わずにループさせるため、IndexOutOfRangeException が発生する。例外が ApplicationException ではなく SystemException として扱われ、回復ハンドラに捕捉されず SCTP 受信スレッドが強制終了し、SCTP 接続と全データチャネルが永久に停止する。WebRTC ピア間の交渉済み接続であれば単一のチャンクで攻撃可能。
あなたへの影響
SIPSorcery を SCTP 経由の WebRTC 通信に使うシステムは。
推奨:対向ピアが信頼できる環境か再検証し、必要に応じてネットワーク分離やアクセス制御で攻撃面を最小化してください。