CVE-2023-38545
Diese Schwachstelle führt dazu, dass curl einen heap-basierten Puffer beim SOCKS5-Proxy-Handshake überläuft. Wenn curl angewiesen wird, den Hostnamen an den...
- Veröffentlicht
- 18.10.2023
- Aktualisiert
- 14.07.2026
- CNA zuweisen
- hackerone
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Diese Schwachstelle führt dazu, dass curl einen heap-basierten Puffer beim SOCKS5-Proxy-Handshake überläuft. Wenn curl angewiesen wird, den Hostnamen an den SOCKS5-Proxy weiterzuleiten, damit dieser die Adresse auflöst, anstatt dass curl dies selbst tut, darf der Hostname höchstens 255 Byte lang sein. Wenn festgestellt wird, dass der Hostname länger ist, wechselt curl zur lokalen Namensauflösung und übergibt stattdessen nur die aufgelöste Adresse. Aufgrund dieses Fehlers kann die lokale Variable, die bedeutet „den Host den Namen auflösen lassen", während eines langsamen SOCKS5-Handshakes den falschen Wert erhalten und entgegen der Absicht den zu langen Hostnamen in den Zielpuffer kopieren, anstatt dort nur die aufgelöste Adresse zu kopieren. Der Zielpuffer ist ein heap-basierter Puffer, und der Hostname stammt aus der URL, mit der curl arbeiten soll.
Quellen
8Ein Proof of Concept zum Testen von CVE-2023-38545 gegen lokales curl.
Proof-of-Concept für CVE-2023-38545 Heap-Pufferüberlauf in curls SOCKS5-Proxy-Handhabung, der die Ausnutzung durch Ratenbegrenzungs-Pufferreduzierung demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.