기본적으로 curl은 WebSocket PING 프레임에 자동으로 응답합니다. curl에는 확인 응답을 받지 못한 프레임에 대한 메모리 할당 상한이 없으므로, 악성 서버는 빠르고 연속적인 PING 메시지를 대량으로 보내 curl이 사용 가능한 모든 메모리를 소진하게 할 수 있습니다.
기본적으로 curl은 WebSocket PING 프레임에 자동으로 응답합니다. curl에는 확인 응답을 받지 못한 프레임에 대한 메모리 할당 상한이 없으므로, 악성 서버는 빠르고 연속적인 PING 메시지를 대량으로 보내 curl이 사용 가능한 모든 메모리를 소진하게 할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
By default, curl automatically responds to WebSocket PING frames. Because curl lacks an upper bound on memory allocation for unacknowledged frames, a malicious server can exhaust all available memory by flooding curl with rapid, sequential PING messages.
영향 제품·버전
제품 curl
영향 버전 curl 8.20.0, 8.19.0, 8.18.0, 8.17.0, 8.16.0, >= 8.16.0 < 8.21.0