CVE-2023-38545 лог
Источники |
|
Уровень | Высокий |
Удалённо | Да |
Тип | Выполнение произвольного кода |
Описание | Переполнение буфера на основе кучи было обнаружено в компоненте установления связи прокси-сервера SOCKS5 в cURL до версии 8.4.0. |
Группа | Пакет | Затронуто | Исправлено | Уровень | Статус | Тикет |
---|---|---|---|---|---|---|
AVG-67 | lib32-curl, lib32-libcurl-compat, lib32-libcurl-gnutls | 8.3.0-1 | 8.4.0-1 | Высокий | Исправлено | |
AVG-66 | curl, libcurl-compat, libcurl-gnutls | 8.3.0-1 | 8.4.0-1 | Высокий | Исправлено |
Решение |
---|
https://curl.se/docs/CVE-2023-38545.html https://github.com/curl/curl/commit/fb4415d8aee6c1 |