您现在的位置是:网络安全 >>正文
curl 8.4.0 正式发布,修复 SOCKS5 堆溢出漏洞,建议升级
网络安全8456人已围观
简介curl 8.4.0 已正式发布,创始人 Daniel Stenberg社区称号 bagder)已提前一周预告了该版本—— 修复高危安全漏洞,并称该漏洞可能是很长一段时间以来 curl 遇到的最严重漏 ...
curl 8.4.0 已正式发布,正式创始人 Daniel Stenberg(社区称号 bagder)已提前一周预告了该版本 —— 修复高危安全漏洞,发布并称该漏洞可能是修复很长一段时间以来 curl 遇到的最严重漏洞,同时影响到 libcurl 库和 curl 工具。溢出
根据介绍,服务器租用漏洞这个高危漏洞是建议 SOCKS5 堆溢出漏洞 (heap buffer overflow),该漏洞 (CVE-2023-38545) 导致 curl 在 SOCKS5 代理握手过程中溢出基于堆的升级缓冲区 。
有开发者解释称 ,正式该漏洞出现的建站模板发布场景是输入的域名太长 ,从而导致内存溢出 。修复当然前提条件是溢出使用了 SOCKS5 代理 。高防服务器 两种典型的漏洞攻击场景如下:
某些程序里内置 libcurl ,而允许外部用户指定 socket5 代理以及输入超长的建议域名,则可以发起攻击用户在使用 curl 或者 libcurl 时,升级使用了 socket5 代理 ,源码下载正式并且 http 请求到恶意服务器 ,并且恶意服务器返回了 http 30x 跳转,把用户访问目标指向一个超长域名从而导致溢出另一个被评级为 "LOW" 的 CVE-2023-38546 漏洞是通过 none 文件进行 cookie 注入 。
此漏洞允许攻击者在满足一系列特定条件并将 cookie 放入应用程序当前目录中名为 "none" 的亿华云文件的情况下 ,使用 libcurl 在运行的程序中任意插入 cookie。
详情查看:https://daniel.haxx.se/blog/2023/10/11/curl-8-4-0/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/518e599476.html
相关文章
九种常见的计算机病毒,工作机理比想象的更复杂
网络安全过去,攻击者只要将恶意软件安装在目标系统上,就可以让它在无人为干预的情况下自动运行;现如今,大多数攻击活动会被数名攻击者操控,为了逃避检测,攻击者会利用诸多编程或脚本语言来生成恶意代码来让自己突破安全 ...
【网络安全】
阅读更多华硕win10笔记本播放音乐有杂音怎么办
网络安全使用华硕笔记本的小伙伴们如果在听歌看视频的时候遇到了电脑外放有杂音的情况,小编建议采用更新声卡驱动,或者是去线下的服务网点去检测维修。具体修复方法看看小编怎么说吧~更多电脑声音相关信息:win10系统 ...
【网络安全】
阅读更多win10 iso刻录到u盘
网络安全很多小伙伴下载了win10系统的镜像,想制作成一个u盘启动盘,但是却不知道如何制作。其实我们只要以管理员的身份写入硬盘映像就可以了,今天小编带来了详细的步骤,具体的解决方法下面一起来看看吧。win10 ...
【网络安全】
阅读更多