Összefoglaló
A libcURL egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a programkönyvtárt használó alkalmazást.
Leírás
A sérülékenységet a “curl_easy_unescape()” függvény (lib/escape.c) egy határ hibája okozza, amely az URL encoded string-eknek raw data-ba történő dekódolásakor keletkezik, és amit kihasználva halom alapú puffer túlcsordulást lehet előidézni.
A 7.7 és 7.30.0 közti verziókban lévő sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: curl.haxx.se
CVE-2013-2174 - NVD CVE-2013-2174
SECUNIA 53919
