CVE-2017-13089
高已发布
GNU Wget:HTTP 协议处理中的栈溢出漏洞
- 已发布
- 2017年10月27日
- 已更新
- 2024年9月17日
- 分配 CNA
- certcc
- 观察到的证据
- 2026年8月7日
初级CVSS
9.3/ 10高
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C79.9%
高 · 未来 30 天
- 百分位
- 99.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
http.c:skip_short_body() 函数在某些情况下会被调用,例如在处理重定向时。在 wget 1.19.2 之前的版本中,当响应以分块(chunked)方式发送时,分块解析器使用 strtol() 读取每个分块的长度,但未检查分块长度是否为非负数。随后代码尝试使用 MIN() 宏以 512 字节为单位跳过该分块,但最终会将负的分块长度传递给 connect.c:fd_read()。由于 fd_read() 接受一个 int 类型的参数,分块长度的高 32 位会被丢弃,导致 fd_read() 接收到一个完全由攻击者控制长度的参数。
来源
2- CVE-2017-13089漏洞利用
CVE-2017-13089
wget v1.19.1 的 PoC
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。