CVE-2017-13089
GNU Wget: Stapelüberlauf in der HTTP-Protokollverarbeitung
- Veröffentlicht
- 27.10.2017
- Aktualisiert
- 17.09.2024
- CNA zuweisen
- certcc
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Funktion `http.c:skip_short_body()` wird in bestimmten Fällen aufgerufen, etwa bei der Verarbeitung von Weiterleitungen. Wenn die Antwort in wget vor Version 1.19.2 chunked gesendet wird, verwendet der Chunk-Parser `strtol()`, um die Länge jedes Chunks zu lesen, prüft jedoch nicht, ob die Chunk-Länge eine nicht-negative Zahl ist. Der Code versucht dann, den Chunk in 512-Byte-Stücken mithilfe des `MIN()`-Makros zu überspringen, übergibt aber letztendlich die negative Chunk-Länge an `connect.c:fd_read()`. Da `fd_read()` ein `int`-Argument akzeptiert, werden die oberen 32 Bits der Chunk-Länge verworfen, sodass `fd_read()` ein vollständig vom Angreifer kontrolliertes Längenargument erhält.
Quellen
2- CVE-2017-13089Exploit
CVE-2017-13089
PoC für wget v1.19.1
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.