🕳️ Vulnerabilities & CVEs

React2DoS:悪意あるフォーム送信一つで、サーバーは終わる

想像してみてほしい。あなたのNext.jsサイトでユーザーがフォームを送信した。バシューーーッ! サーバーが数秒、いや数分間フリーズする。これがReact2DoSの仕業だ。RSCの巧妙なストリーミングが、DoSの悪夢へと変わる。

React Flightプロトコルのデシリアライゼーション図。再帰的なMapインスタンス化がDoSにつながる様子を示している。

⚡ Key Takeaways

  • React2DoSは、Flightの再帰参照の欠陥を利用し、極小ペイロードでサーバーをクラッシュさせる。 𝕏
  • RSCがサーバーサイドロジックとカスタムストリーミングに移行するリスクを露呈させる。 𝕏
  • 直ちにパッチを適用すること――エッジランタイムが最も影響を受けやすく、採用が停滞する可能性がある。 𝕏
Aisha Patel
Written by

Aisha Patel

Former ML engineer turned writer. Covers computer vision and robotics with a practitioner perspective.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Imperva Blog

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.