CVE-2017-13089
GNU Wget: estouro de pilha no tratamento do protocolo HTTP
- Publicado
- 27 de out. de 2017
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- certcc
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A função `http.c:skip_short_body()` é chamada em algumas circunstâncias, como ao processar redirecionamentos. Quando a resposta é enviada em chunks no wget anterior à versão 1.19.2, o parser de chunks usa `strtol()` para ler o comprimento de cada chunk, mas não verifica se o comprimento do chunk é um número não negativo. O código então tenta pular o chunk em partes de 512 bytes usando a macro `MIN()`, mas acaba passando o comprimento negativo do chunk para `connect.c:fd_read()`. Como `fd_read()` recebe um argumento `int`, os 32 bits superiores do comprimento do chunk são descartados, deixando `fd_read()` com um argumento de comprimento totalmente controlado pelo atacante.
Fontes
2- CVE-2017-13089Exploit
CVE-2017-13089
PoC para wget v1.19.1
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.