"cURL.and.libcurl.TFTP.blksize.Heap.Buffer.Overflow"
攻击漏洞描述
这表明攻击企图利用 cURL 项目 libcURL 中的缓冲区溢出漏洞。远程攻击者可以通过使用精心设计的 blksize 值诱使用户连接到 TFTP 服务器来利用此漏洞。成功利用可能导致攻击者能够以应用程序的权限执行任意代码。
影响范围
cURL Project cURL 7.19.4 through 7.65.3
cURL Project libcURL 7.19.4 through 7.65.3
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁。 https://curl.haxx.se/docs/CVE-2019-5436.html