您现在的位置是:电脑教程 >>正文
curl 8.4.0 正式发布,修复 SOCKS5 堆溢出漏洞,建议升级
电脑教程6人已围观
简介curl 8.4.0 已正式发布,创始人 Daniel Stenberg社区称号 bagder)已提前一周预告了该版本—— 修复高危安全漏洞,并称该漏洞可能是很长一段时间以来 curl 遇到的最严重漏 ...
curl 8.4.0 已正式发布 ,正式创始人 Daniel Stenberg(社区称号 bagder)已提前一周预告了该版本 —— 修复高危安全漏洞,发布并称该漏洞可能是修复很长一段时间以来 curl 遇到的最严重漏洞,同时影响到 libcurl 库和 curl 工具。溢出
根据介绍,源码下载漏洞这个高危漏洞是建议 SOCKS5 堆溢出漏洞 (heap buffer overflow) ,该漏洞 (CVE-2023-38545) 导致 curl 在 SOCKS5 代理握手过程中溢出基于堆的升级缓冲区。
有开发者解释称 ,正式该漏洞出现的高防服务器发布场景是输入的域名太长 ,从而导致内存溢出 。修复当然前提条件是溢出使用了 SOCKS5 代理。建站模板 两种典型的漏洞攻击场景如下:
某些程序里内置 libcurl ,而允许外部用户指定 socket5 代理以及输入超长的建议域名,则可以发起攻击用户在使用 curl 或者 libcurl 时,升级使用了 socket5 代理,源码库正式并且 http 请求到恶意服务器,并且恶意服务器返回了 http 30x 跳转 ,把用户访问目标指向一个超长域名从而导致溢出另一个被评级为 "LOW" 的 CVE-2023-38546 漏洞是通过 none 文件进行 cookie 注入。
此漏洞允许攻击者在满足一系列特定条件并将 cookie 放入应用程序当前目录中名为 "none" 的免费模板文件的情况下 ,使用 libcurl 在运行的程序中任意插入 cookie。
详情查看 :https://daniel.haxx.se/blog/2023/10/11/curl-8-4-0/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/629c699364.html
相关文章
BlackCat又下“黑手”!医疗保健巨头Henry Schein 35TB数据被窃
电脑教程美国医疗保健公司Henry Schein近日报告称,他们遭到了BlackCat/ALPHV勒索软件团伙的第二次网络攻击,而该团伙在十月份也曾侵入他们的网络。Henry Schein是一家财富500强的 ...
【电脑教程】
阅读更多中兴立维(以创新和技术引领未来通信发展,中兴立维的成功之道)
电脑教程中兴立维作为一家全球领先的通信技术解决方案供应商,以其出色的创新能力和技术实力在全球范围内赢得了广泛赞誉。本文将对中兴立维的成功之道进行深入探讨,分析其在通信行业的地位和影响,并探究其如何以创新和技术 ...
【电脑教程】
阅读更多探索苹果技术的卓越表现(揭秘苹果技术的创新之道)
电脑教程作为全球领先的科技巨头,苹果一直以来都致力于在各个领域推动技术的进步和创新。苹果技术在手机、电脑、音乐、软件等方面的出色表现,不仅引领了整个行业的发展方向,更改变了人们生活的方式。本文将深入探讨苹果技 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- 打补丁要快!0Day漏洞正在被黑客广泛利用
- 浏览器加密钱包高危漏洞可致资金遭窃
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP 源码库亿华云云服务器香港物理机企业服务器b2b信息平台网站建设