CVE-2017-13089
高公開済み
GNU Wget: HTTPプロトコル処理におけるスタックオーバーフロー
- 公開済み
- 2017/10/27
- 更新済み
- 2024/09/17
- CNA の割り当て
- certcc
- 観察された証拠
- 2026/08/07
プライマリ CVSS
9.3/ 10高
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C79.9%
高 · 今後 30 日間
- パーセンタイル
- 99.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
http.cの`skip_short_body()`関数は、リダイレクト処理時など一部の状況で呼び出されます。wget 1.19.2より前のバージョンでレスポンスがチャンク形式で送信される場合、チャンクパーサーは`strtol()`を使用して各チャンクの長さを読み取りますが、チャンク長が負の数でないことをチェックしません。その後、コードは`MIN()`マクロを使用してチャンクを512バイト単位でスキップしようとしますが、結局負のチャンク長を`connect.c:fd_read()`に渡してしまいます。`fd_read()`はint型の引数を受け取るため、チャンク長の上位32ビットは破棄され、`fd_read()`には攻撃者が完全に制御可能な長さ引数が残されます。
ソース
2- CVE-2017-13089エクスプロイト
CVE-2017-13089
wget v1.19.1 用の PoC
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。