CVE-2023-38545
Esta falha faz o curl estourar um buffer baseado em heap no handshake do proxy SOCKS5. Quando o curl é solicitado a repassar o nome do host ao proxy SOCKS5...
- Publicado
- 18 de out. de 2023
- Atualizado
- 14 de jul. de 2026
- Atribuindo CNA
- hackerone
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Esta falha faz o curl estourar um buffer baseado em heap no handshake do proxy SOCKS5. Quando o curl é solicitado a repassar o nome do host ao proxy SOCKS5 para permitir que este resolva o endereço, em vez de isso ser feito pelo próprio curl, o comprimento máximo que esse nome de host pode ter é de 255 bytes. Se for detectado que o nome do host é mais longo, o curl alterna para a resolução local de nomes e repassa apenas o endereço resolvido. Devido a esse bug, a variável local que significa "deixe o host resolver o nome" poderia obter o valor errado durante um handshake SOCKS5 lento e, ao contrário da intenção, copiar o nome do host excessivamente longo para o buffer de destino em vez de copiar apenas o endereço resolvido para lá. O buffer de destino é um buffer baseado em heap, e o nome do host vem da URL com a qual o curl foi instruído a operar.
Fontes
8Uma prova de conceito para testar CVE-2023-38545 contra curl local
Prova de conceito para o estouro de buffer heap CVE-2023-38545 no tratamento de proxy SOCKS5 do curl, demonstrando exploração via redução de buffer de limite de taxa.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.