
블로그
온라인 슬롯 무료체험 | Scsk Co., Ltd. Developer Square 블로그 | 슬롯 커뮤니티 | Scsk Co., Ltd. CVE-2023-38545 : 심각한 컬 취약성 감지
CVE-2023-38545 : 심각한 컬 취약성 감지
2023 년 10 월 11 일, CURL 버전 8.4.0은 고소도 CVE-2023-38545 및 저소득 CVE-2023-38546의 취약점을 수정하기 위해 출시되었습니다.
CVE-2023-38545는 리모컨의 불법 양말 패킷으로 인한 SOOKS5 힙 버퍼 오버플로이며, 이론적으로 원격 코드 실행 (RCE) 일 수 있지만 현재 실제 학대는보고되지 않았습니다.
CVE-2023-38546은 특정 조건에서 쿠키 주입을 허용합니다.
영향을받은 Libcurl 버전은 7.69.0에서 8.3.0이며 수정 된 버전은 = 8.4.0입니다.
CVE-2023-38545는 감지하기 어렵고 FALCO와 같은 도구를 사용하여 특정 패턴을 모니터링하는 것이 좋습니다.