Protocol Buffers LoggingDestination logs materialization DoS PoC
This repository contains a benign security research PoC for a protobuf binary
artifact that drives large repeated-string materialization during
google.api.logging_pb2.Logging.LoggingDestination.ParseFromString(...).
Files:
control_one_log.pbmalicious_logs_5000000.pbreproduce.py
Observed behavior:
- control artifact:
- parses successfully with one
logsentry
- parses successfully with one
- malicious artifact:
- both files are
10,000,000bytes - parses successfully with
5,000,000logsentries - increases peak RSS by about
200172 kBin local clean-process replay - takes about
14.74xthe control parse time
- both files are
Tested runtime:
protobuf==7.35.1- Python:
/usr/bin/python3
Public files:
https://huggingface.co/hacnho/protobuf-loggingdestination-logs-dos-poc/resolve/main/control_one_log.pbhttps://huggingface.co/hacnho/protobuf-loggingdestination-logs-dos-poc/resolve/main/malicious_logs_5000000.pbhttps://huggingface.co/hacnho/protobuf-loggingdestination-logs-dos-poc/resolve/main/reproduce.py
Reproduction:
python3 reproduce.py
Inference Providers NEW
This model isn't deployed by any Inference Provider. 🙋 Ask for provider support