🕳️ Vulnerabilities & CVEs

React2DoS: 폼 제출 한 번에 서버가 '먹통' 되는 이유

당신의 Next.js 사이트에서 한 사용자가 폼을 제출했습니다. 그런데 갑자기 서버가 몇 초, 아니 몇 분 동안 멈춰버립니다. 이게 바로 React2DoS입니다. RSC의 영리한 스트리밍 기술이 DoS 공격의 악몽으로 변질되는 순간이죠.

React Flight 프로토콜 역직렬화 다이어그램. 재귀적인 Map 인스턴스화가 DoS로 이어지는 과정을 보여준다.

⚡ Key Takeaways

  • React2DoS는 Flight 프로토콜의 재귀 참조 결함을 이용해 극소량의 데이터로 서버를 다운시킨다. 𝕏
  • RSC의 서버 측 로직 전환과 커스텀 스트리밍의 위험성을 여실히 드러낸다. 𝕏
  • 즉시 패치해야 한다. 특히 엣지 런타임에서 치명적이며, RSC 채택에 제동이 걸릴 수 있다. 𝕏
Aisha Patel
Written by

Aisha Patel

Former ML engineer turned writer. Covers computer vision and robotics with a practitioner perspective.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Imperva Blog

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.