Уязвимость CVE-2023-38039: Информация

Описание

When curl retrieves an HTTP response, it stores the incoming headers so that they can be accessed later via the libcurl headers API. However, curl did not have a limit in how many or how large headers it would accept in a response, allowing a malicious server to stream an endless series of headers and eventually cause curl to run out of heap memory.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 15 сентября 2023 г.
Изменено: 1 апреля 2024 г.
Идентификатор типа ошибки: CWE-770

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
curlsisyphus8.3.0-alt18.7.1-alt2ALT-PU-2023-5709-1329453Исправлено
curlsisyphus_e2k8.3.0-alt18.7.1-alt2ALT-PU-2023-5742-1-Исправлено
curlsisyphus_riscv648.3.0-alt18.7.1-alt2ALT-PU-2023-5734-1-Исправлено
curlp108.3.0-alt18.7.1-alt2ALT-PU-2023-5711-3329789Исправлено
curlp10_e2k8.4.0-alt18.7.1-alt1ALT-PU-2023-6814-1-Исправлено
curlc10f18.3.0-alt18.6.0-alt1ALT-PU-2023-5710-2329790Исправлено
curlc9f28.3.0-alt18.6.0-alt1ALT-PU-2023-5727-4329877Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:*
      Start including
      7.84.0
      End excliding
      8.3.0

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
      End excliding
      10.0.19045.3693

      cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
      End excliding
      10.0.22000.2600

      cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
      End excliding
      10.0.22621.2715

      cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
      End excliding
      10.0.22631.2715

      cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
      End excliding
      10.0.17763.5122

      cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
      End excliding
      10.0.17763.5122

      cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
      End excliding
      10.0.20348.2113

      cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
      End excliding
      10.0.19044.3693