Débordement de tampon dans curl et libcurl, se manifestant lors de l'accès via un proxy SOCKS5
Une vulnérabilité (CVE-2023-38545) a été découverte dans l'utilitaire curl, qui permet l'envoi et la réception de données réseau, ainsi que le développement parallèle de la bibliothèque libcurl. Cette vulnérabilité pourrait entraîner un dépassement de tampon et potentiellement l'exécution de code côté client lors de l'accès à un serveur HTTPS contrôlé par un attaquant utilisant curl ou une application basée sur libcurl. Le problème ne se manifeste que lorsque curl inclut […]
