CVE-2017-13089
GNU Wget: تجاوز سعة المكدس في معالجة بروتوكول HTTP
- تم النشر
- 27/10/2017
- محدث
- 17/09/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في wget قبل الإصدار 1.19.2 يتم استدعاء الدالة `http.c:skip_short_body()` في بعض الحالات، مثل عند معالجة عمليات إعادة التوجيه. عندما يتم إرسال الاستجابة مقسمة إلى أجزاء (chunked) في wget قبل الإصدار 1.19.2، يستخدم محلل الأجزاء الدالة `strtol()` لقراءة طول كل جزء، لكنه لا يتحقق من أن طول الجزء هو رقم غير سالب. يحاول الكود بعد ذلك تخطي الجزء في قطع بحجم 512 بايت باستخدام ماكرو `MIN()`، لكنه في النهاية يمرر طول الجزء السالب إلى `connect.c:fd_read()`. نظرًا لأن `fd_read()` تأخذ وسيطًا من النوع `int`، يتم تجاهل البتات الـ 32 العليا من طول الجزء، مما يترك `fd_read()` مع وسيط طول يتحكم فيه المهاجم بالكامل.
المصادر
2- CVE-2017-13089استغلال
CVE-2017-13089
إثبات المفهوم لـ wget v1.19.1
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.