您现在的位置是:数据库 >>正文
curl 8.4.0 正式发布,修复 SOCKS5 堆溢出漏洞,建议升级
数据库54人已围观
简介curl 8.4.0 已正式发布,创始人 Daniel Stenberg社区称号 bagder)已提前一周预告了该版本—— 修复高危安全漏洞,并称该漏洞可能是很长一段时间以来 curl 遇到的最严重漏 ...
curl 8.4.0 已正式发布 ,正式创始人 Daniel Stenberg(社区称号 bagder)已提前一周预告了该版本 —— 修复高危安全漏洞,发布并称该漏洞可能是修复很长一段时间以来 curl 遇到的最严重漏洞,同时影响到 libcurl 库和 curl 工具。溢出
根据介绍 ,云计算漏洞这个高危漏洞是建议 SOCKS5 堆溢出漏洞 (heap buffer overflow),该漏洞 (CVE-2023-38545) 导致 curl 在 SOCKS5 代理握手过程中溢出基于堆的升级缓冲区。
有开发者解释称,正式该漏洞出现的亿华云发布场景是输入的域名太长 ,从而导致内存溢出 。修复当然前提条件是溢出使用了 SOCKS5 代理。源码库 两种典型的漏洞攻击场景如下 :
某些程序里内置 libcurl ,而允许外部用户指定 socket5 代理以及输入超长的建议域名,则可以发起攻击用户在使用 curl 或者 libcurl 时,升级使用了 socket5 代理 ,源码下载正式并且 http 请求到恶意服务器,并且恶意服务器返回了 http 30x 跳转,把用户访问目标指向一个超长域名从而导致溢出另一个被评级为 "LOW" 的 CVE-2023-38546 漏洞是通过 none 文件进行 cookie 注入。
此漏洞允许攻击者在满足一系列特定条件并将 cookie 放入应用程序当前目录中名为 "none" 的高防服务器文件的情况下,使用 libcurl 在运行的程序中任意插入 cookie 。
详情查看:https://daniel.haxx.se/blog/2023/10/11/curl-8-4-0/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/629c699364.html
相关文章
OWASP发布《AI大模型应用网络安全治理检查清单》
数据库日前,全球开源安全组织OWASPOpen Web Application Security Project)发布了《AI大模型应用网络安全治理检查清单V1.0)》以下简称为《检查清单》)。在这份长达3 ...
【数据库】
阅读更多当心健身跑步应用悄悄泄露用户住址
数据库据BleepingComputer 6月11日消息,美国北卡罗来纳州立大学罗利分校的研究人员发现 Strava 应用程序的热图功能存在隐私风险,可能导致攻击者识别出用户的家庭住址。Strava 是一款 ...
【数据库】
阅读更多速查!安卓系统可能遭遇重大风险,两分钟可轻松破解锁屏
数据库安卓系统可能遭遇了重大安全风险,只要能拿到对方的手机,就有可能轻松破解手机的锁屏密码。一次偶然的机会,国外网络安全研究员 David Schütz发现了一种极为简单的绕过谷歌Pixel 6 和 Pix ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 小米Note使用技巧汇总
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- OPPO R7主要特点是什么
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 三星Galaxy J5如何开启预览文本
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用) 企业服务器源码库网站建设香港物理机云服务器亿华云b2b信息平台