CVE-2023-38545
Questa falla fa sì che curl superi i limiti di un buffer basato su heap nell'handshake del proxy SOCKS5. Quando a curl viene chiesto di inoltrare il nome...
- Pubblicato
- 18 ott 2023
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- hackerone
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Questa falla fa sì che curl superi i limiti di un buffer basato su heap nell'handshake del proxy SOCKS5. Quando a curl viene chiesto di inoltrare il nome host al proxy SOCKS5 per consentire a quest'ultimo di risolvere l'indirizzo invece di farlo fare a curl stesso, la lunghezza massima che quel nome host può avere è di 255 byte. Se viene rilevato che il nome host è più lungo, curl passa alla risoluzione locale del nome e inoltra solo l'indirizzo risolto. A causa di questo bug, la variabile locale che significa "lascia che l'host risolva il nome" potrebbe assumere il valore errato durante un handshake SOCKS5 lento e, contrariamente all'intenzione, copiare il nome host troppo lungo nel buffer di destinazione invece di copiarvi solo l'indirizzo risolto. Il buffer di destinazione è un buffer basato su heap e il nome host proviene dall'URL con cui curl è stato istruito a operare.
Fonti
8Una prova di concetto per testare CVE-2023-38545 contro il curl locale
Proof-of-concept per CVE-2023-38545 heap buffer overflow nella gestione SOCKS5 di curl, che dimostra lo sfruttamento tramite la riduzione del buffer con rate-limit.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.