您现在的位置是:网络安全 >>正文
curl 8.4.0 正式发布,修复 SOCKS5 堆溢出漏洞,建议升级
网络安全5937人已围观
简介curl 8.4.0 已正式发布,创始人 Daniel Stenberg社区称号 bagder)已提前一周预告了该版本—— 修复高危安全漏洞,并称该漏洞可能是很长一段时间以来 curl 遇到的最严重漏 ...
curl 8.4.0 已正式发布,正式创始人 Daniel Stenberg(社区称号 bagder)已提前一周预告了该版本 —— 修复高危安全漏洞,发布并称该漏洞可能是修复很长一段时间以来 curl 遇到的最严重漏洞,同时影响到 libcurl 库和 curl 工具。溢出
根据介绍,亿华云漏洞这个高危漏洞是建议 SOCKS5 堆溢出漏洞 (heap buffer overflow),该漏洞 (CVE-2023-38545) 导致 curl 在 SOCKS5 代理握手过程中溢出基于堆的升级缓冲区 。
有开发者解释称 ,正式该漏洞出现的香港云服务器发布场景是输入的域名太长,从而导致内存溢出。修复当然前提条件是溢出使用了 SOCKS5 代理。服务器租用 两种典型的漏洞攻击场景如下:
某些程序里内置 libcurl ,而允许外部用户指定 socket5 代理以及输入超长的建议域名 ,则可以发起攻击用户在使用 curl 或者 libcurl 时 ,升级使用了 socket5 代理 ,源码下载正式并且 http 请求到恶意服务器,并且恶意服务器返回了 http 30x 跳转,把用户访问目标指向一个超长域名从而导致溢出另一个被评级为 "LOW" 的 CVE-2023-38546 漏洞是通过 none 文件进行 cookie 注入 。
此漏洞允许攻击者在满足一系列特定条件并将 cookie 放入应用程序当前目录中名为 "none" 的模板下载文件的情况下,使用 libcurl 在运行的程序中任意插入 cookie。
详情查看 :https://daniel.haxx.se/blog/2023/10/11/curl-8-4-0/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/730d799262.html
相关文章
新型恶意软件 CloudMensis 正对 Mac 设备部署后门
网络安全据Bleeping Computer网站7月19日消息,未知身份的攻击者正在使用以前未被检测到的恶意软件对 MacOS设备部署后门。据悉,ESET研究人员于 2022 年 4 月首次发现这种新恶意软件 ...
【网络安全】
阅读更多电脑操作指南(教您快速、简单地通过电脑修改WiFi密码)
网络安全在日常生活中,我们经常需要更改无线网络密码,以确保我们的网络安全。本文将详细介绍如何通过电脑来更改WiFi密码,为您提供一份简明扼要的操作指南。文章目录:1.确定网络连接2.打开浏览器并输入默认网关I ...
【网络安全】
阅读更多w10系统怎么永久关闭更新
网络安全w10系统怎么永久关闭更新是近来很多网友们都在寻找答案的问题,w10系统自带的更新功能可以为绕过用户们的同意对w10系统的最新更新进行自动更新,虽然更新没有什么问题但是由于不同用户们的需求不一样w10 ...
【网络安全】
阅读更多