CVE-2023-38545
此漏洞使 curl 在 SOCKS5 代理握手期间溢出基于堆的缓冲区。当 curl 被要求将主机名传递给 SOCKS5 代理,以便由代理解析地址而不是由 curl 自己完成时,该主机名的最大长度可为 255 字节。如果检测到主机名更长,curl 会切换到本地名称解析,并且只传递解析后的地址。由于此缺陷,在缓慢的...
- 已发布
- 2023年10月18日
- 已更新
- 2026年7月14日
- 分配 CNA
- hackerone
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
此漏洞使 curl 在 SOCKS5 代理握手期间溢出基于堆的缓冲区。当 curl 被要求将主机名传递给 SOCKS5 代理,以便由代理解析地址而不是由 curl 自己完成时,该主机名的最大长度可为 255 字节。如果检测到主机名更长,curl 会切换到本地名称解析,并且只传递解析后的地址。由于此缺陷,在缓慢的 SOCKS5 握手期间,表示“让主机解析名称”的局部变量可能获得错误的值,并且与预期相反,将过长的主机名复制到目标缓冲区,而不是仅将解析后的地址复制到那里。目标缓冲区是基于堆的缓冲区,而主机名来自 curl 被告知要操作的 URL。
来源
8用于针对本地 curl 测试 CVE-2023-38545 的概念验证
针对 CVE-2023-38545 的概念验证,该漏洞是 curl 的 SOCKS5 代理处理中的堆缓冲区溢出,演示通过限速缓冲区缩减进行利用。
😄 CVE-2023-38545堆溢出的POC和分析文章
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。