CVE-2023-38545
Эта уязвимость позволяет curl переполнять буфер в куче при рукопожатии с SOCKS5-прокси. Когда curl просят передать имя хоста SOCKS5-прокси, чтобы та...
- Опубликовано
- 18 окт. 2023 г.
- Обновлено
- 14 июл. 2026 г.
- Назначение CNA
- hackerone
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Эта уязвимость позволяет curl переполнять буфер в куче при рукопожатии с SOCKS5-прокси. Когда curl просят передать имя хоста SOCKS5-прокси, чтобы та разрешила адрес, вместо того чтобы это делал сам curl, максимальная длина такого имени хоста составляет 255 байт. Если обнаруживается, что имя хоста длиннее, curl переключается на локальное разрешение имён и вместо этого передаёт только разрешённый адрес. Из-за этой ошибки локальная переменная, означающая «пусть хост разрешает имя», может получить неверное значение во время медленного рукопожатия SOCKS5 и, вопреки намерению, скопировать слишком длинное имя хоста в целевой буфер вместо того, чтобы копировать туда только разрешённый адрес. Целевой буфер является буфером в куче, а имя хоста берётся из URL, с которым curl было указано работать.
Источники
8PoC для тестирования CVE-2023-38545 на локальном curl
PoC для CVE-2023-38545, переполнения кучи в обработке SOCKS5-прокси в curl, демонстрирующий эксплуатацию через уменьшение буфера с ограничением скорости.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.