您现在的位置是:IT资讯 >>正文
curl 8.4.0 正式发布,修复 SOCKS5 堆溢出漏洞,建议升级
IT资讯2646人已围观
简介curl 8.4.0 已正式发布,创始人 Daniel Stenberg社区称号 bagder)已提前一周预告了该版本—— 修复高危安全漏洞,并称该漏洞可能是很长一段时间以来 curl 遇到的最严重漏 ...
curl 8.4.0 已正式发布,正式创始人 Daniel Stenberg(社区称号 bagder)已提前一周预告了该版本 —— 修复高危安全漏洞 ,发布并称该漏洞可能是修复很长一段时间以来 curl 遇到的最严重漏洞 ,同时影响到 libcurl 库和 curl 工具。溢出
根据介绍,源码库漏洞这个高危漏洞是建议 SOCKS5 堆溢出漏洞 (heap buffer overflow),该漏洞 (CVE-2023-38545) 导致 curl 在 SOCKS5 代理握手过程中溢出基于堆的升级缓冲区 。
有开发者解释称,正式该漏洞出现的服务器租用发布场景是输入的域名太长,从而导致内存溢出 。修复当然前提条件是溢出使用了 SOCKS5 代理 。高防服务器 两种典型的漏洞攻击场景如下 :
某些程序里内置 libcurl,而允许外部用户指定 socket5 代理以及输入超长的建议域名,则可以发起攻击用户在使用 curl 或者 libcurl 时,升级使用了 socket5 代理,免费模板正式并且 http 请求到恶意服务器,并且恶意服务器返回了 http 30x 跳转,把用户访问目标指向一个超长域名从而导致溢出另一个被评级为 "LOW" 的 CVE-2023-38546 漏洞是通过 none 文件进行 cookie 注入 。
此漏洞允许攻击者在满足一系列特定条件并将 cookie 放入应用程序当前目录中名为 "none" 的云计算文件的情况下 ,使用 libcurl 在运行的程序中任意插入 cookie。
详情查看:https://daniel.haxx.se/blog/2023/10/11/curl-8-4-0/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/518e599476.html
相关文章
史上之最!澳大利亚40%居民信息被泄露
IT资讯据infosecurity消息,澳大利亚第二大电信运营商Optus被曝发生严重的数据泄露事件,近1000万用户的个人信息被泄露。而根据澳大利亚2021年人口普查数据,其人口总数约为2500万人。这意味 ...
【IT资讯】
阅读更多探究A1524型号的iPhonePlus的特点与性能(了解iPhonePlusA1524型号的关键特性及优势)
IT资讯随着科技的发展,智能手机已经成为人们生活中不可或缺的一部分。而iPhone作为最受欢迎的智能手机之一,其不断更新迭代的产品也备受关注。本文将重点介绍A1524型号的iPhonePlus,探讨其特点与性 ...
【IT资讯】
阅读更多尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
IT资讯随着数码摄影的普及,人们对于镜头的需求也越来越高。尼康作为摄影器材领域的知名品牌,推出的18-300镜头以其全能性能备受关注。本文将详细介绍尼康18-300镜头的特点和优势,以及它在不同场景下的应用。 ...
【IT资讯】
阅读更多