CVE-2023-38545
تتسبب هذه الثغرة في تجاوز curl لسعة مخزن مؤقت مبني على الكومة (heap) خلال مصافحة بروكسي SOCKS5. عندما يُطلب من curl تمرير اسم المضيف إلى بروكسي SOCKS5 للسماح...
- تم النشر
- 18/10/2023
- محدث
- 14/07/2026
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتسبب هذه الثغرة في تجاوز curl لسعة مخزن مؤقت مبني على الكومة (heap) خلال مصافحة بروكسي SOCKS5. عندما يُطلب من curl تمرير اسم المضيف إلى بروكسي SOCKS5 للسماح لهذا الأخير بحلّ العنوان بدلاً من أن يقوم curl نفسه بذلك، يكون الحد الأقصى لطول اسم المضيف 255 بايت. وإذا تم اكتشاف أن اسم المضيف أطول من ذلك، يتحول curl إلى تحليل العنوان محلياً ويمرّر بدلاً من ذلك العنوان الذي تم تحليله فقط. بسبب هذا الخلل، قد يحصل المتغير المحلي الذي يعني "دع المضيف يحلّل الاسم" على قيمة خاطئة أثناء مصافحة SOCKS5 البطيئة، وخلافاً للقصد، يتم نسخ اسم المضيف الطويل جداً إلى المخزن الهدف بدلاً من نسخ العنوان المُحلَّل فقط هناك. المخزن الهدف هو مخزن مبني على الكومة، واسم المضيف يأتي من عنوان URL الذي طُلب من curl العمل به.
المصادر
8إثبات مفهوم لاختبار CVE-2023-38545 ضد curl المحلي
إثبات مفهوم لـ CVE-2023-38545 تجاوز سعة المخزن المؤقت في كومة الذاكرة في معالجة وكيل SOCKS5 في curl، مما يوضح الاستغلال عبر تقليل المخزن المؤقت بمعدل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.