您现在的位置是:系统运维 >>正文
curl 8.4.0 正式发布,修复 SOCKS5 堆溢出漏洞,建议升级
系统运维8136人已围观
简介curl 8.4.0 已正式发布,创始人 Daniel Stenberg社区称号 bagder)已提前一周预告了该版本—— 修复高危安全漏洞,并称该漏洞可能是很长一段时间以来 curl 遇到的最严重漏 ...
curl 8.4.0 已正式发布 ,正式创始人 Daniel Stenberg(社区称号 bagder)已提前一周预告了该版本 —— 修复高危安全漏洞 ,发布并称该漏洞可能是修复很长一段时间以来 curl 遇到的最严重漏洞,同时影响到 libcurl 库和 curl 工具。溢出
根据介绍 ,香港云服务器漏洞这个高危漏洞是建议 SOCKS5 堆溢出漏洞 (heap buffer overflow) ,该漏洞 (CVE-2023-38545) 导致 curl 在 SOCKS5 代理握手过程中溢出基于堆的升级缓冲区 。
有开发者解释称 ,正式该漏洞出现的云计算发布场景是输入的域名太长 ,从而导致内存溢出 。修复当然前提条件是溢出使用了 SOCKS5 代理。源码下载 两种典型的漏洞攻击场景如下 :
某些程序里内置 libcurl,而允许外部用户指定 socket5 代理以及输入超长的建议域名,则可以发起攻击用户在使用 curl 或者 libcurl 时,升级使用了 socket5 代理 ,高防服务器正式并且 http 请求到恶意服务器 ,并且恶意服务器返回了 http 30x 跳转,把用户访问目标指向一个超长域名从而导致溢出另一个被评级为 "LOW" 的 CVE-2023-38546 漏洞是通过 none 文件进行 cookie 注入。
此漏洞允许攻击者在满足一系列特定条件并将 cookie 放入应用程序当前目录中名为 "none" 的亿华云文件的情况下,使用 libcurl 在运行的程序中任意插入 cookie 。
详情查看 :https://daniel.haxx.se/blog/2023/10/11/curl-8-4-0/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/730d799262.html
相关文章
关于网络安全,领导层应该怎么做?
系统运维将网络安全集成到组织的目标和风险中,如此重要有两个原因。首先,网络安全会影响组织的各个方面。因此,为了正确管理网络安全,必须被整合到组织风险管理和决策中。例如:运营风险可能会受到网络安全的支持,因为依 ...
【系统运维】
阅读更多bequiet机箱的静音设计及性能评测(体验bequiet机箱的极致静音与高性能并购买离不开的关键要素)
系统运维作为电脑硬件的重要组成部分,机箱在保护硬件的同时也承载着散热和降噪的重要任务。在众多机箱品牌中,bequiet以其卓越的静音设计和出色的性能备受追捧。本文将对bequiet机箱的静音设计及性能进行评测 ...
【系统运维】
阅读更多谷歌手机优化的重要性(提升用户体验的关键)
系统运维如今,移动设备已经成为人们生活中不可或缺的一部分,而谷歌手机作为其中一种主流型号,其优化显得尤为重要。通过对谷歌手机进行优化,可以提升用户体验,提高网站排名,增加流量和转化率。本文将从不同角度分析谷歌 ...
【系统运维】
阅读更多