При выполнении передач через мультиинтерфейс libcurl пул TLS
Соединения могут пережить те простые ручки, которые возникли в результате их возникновения. В провайдере OpenSSL 3
конфигурации, libcurl присоединяет выделенный контекст библиотеки к простому
состояние дескриптора и передает его OpenSSL без приобретения права собственности
ссылка; преждевременное уничтожение легкой ручки освобождает этот контекст, в то время как
активное соединение сохраняет висячий указатель, что приводит к использованию кучи после освобождения
при последующих операциях ввода-вывода или после установления связи.
Показать оригинальное описание (EN)
When performing transfers via libcurl’s multi interface, pooled TLS connections can outlive their originating easy handles. In OpenSSL 3 provider configurations, libcurl attaches an allocated library context to the easy handle's state and passes it to OpenSSL without acquiring an ownership reference; destroying the easy handle prematurely frees this context while the active connection retains a dangling pointer, leading to a heap-use-after-free upon subsequent I/O or post-handshake operations.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Haxx Curl
cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:*
|
8.14.0
|
8.22.0
|