CVE-2023-38545
Cette faille fait déborder à curl un tampon basé sur le tas lors de la poignée de main du proxy SOCKS5. Lorsque curl est invité à transmettre le nom d'hôte...
- Publié
- 18 oct. 2023
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- hackerone
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Cette faille fait déborder à curl un tampon basé sur le tas lors de la poignée de main du proxy SOCKS5. Lorsque curl est invité à transmettre le nom d'hôte au proxy SOCKS5 afin de lui permettre de résoudre l'adresse au lieu de le faire lui-même, la longueur maximale que ce nom d'hôte peut atteindre est de 255 octets. Si le nom d'hôte est détecté comme étant plus long, curl bascule vers une résolution de nom locale et ne transmet alors que l'adresse résolue. En raison de ce bug, la variable locale qui signifie « laisser l'hôte résoudre le nom » pourrait recevoir la mauvaise valeur pendant une poignée de main SOCKS5 lente et, contrairement à l'intention, copier le nom d'hôte trop long dans le tampon cible au lieu d'y copier uniquement l'adresse résolue. Le tampon cible étant un tampon basé sur le tas, et le nom d'hôte provenant de l'URL avec laquelle curl a été chargé d'opérer.
Sources
8Une preuve de concept pour tester CVE-2023-38545 contre curl local
Preuve de concept pour le débordement de tampon de tas CVE-2023-38545 dans la gestion du proxy SOCKS5 de curl, démontrant l'exploitation via la réduction du tampon par limitation de débit.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.