前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【腾讯云代码分析】libcurl高危漏洞扫描规则包

【腾讯云代码分析】libcurl高危漏洞扫描规则包

作者头像
擒兽一号
发布2024-09-27 12:45:07
600
发布2024-09-27 12:45:07
举报
文章被收录于专栏:腾讯云代码分析

官网地址:https://tca.tencent.com/

官网介绍:https://cloud.tencent.com/product/tcap 官方开源:(点击最下方【阅读原文】可直达)https://github.com/Tencent/CodeAnalysis 国内镜像:https://git.code.tencent.com/Tencent_Open_Source/CodeAnalysis

背景介绍

libcur(Library Component Repository)是一个用于在 Linux 系统中管理组件的库。

curl用于在网络上获取或发送数据。它支持非常多的协议,包括 HTTP、HTTPS、FTP、FTPS、SFTP、LDAP、SMTP、POP3、IMAP、RTSP、RTMP等。

2023年10月13日,官方发布了curl的8.4.0版本,其中包含修复两个漏洞。

两个漏洞的CVE编号:

  • CVE-2023-38545(高危)
  • CVE-2023-38546

影响范围:libcurl 7.69.0至8.3.0 (含)

影响等级:高

修复建议:

A - 将curl升级到版本8.4.0

B - 将补丁应用到本地版本

C - 不要将CURLPROXY_SOCKS5_HOSTNAME代理与curl一起使用

D - 不要将代理环境变量设置为socks5h://

*信息参考自:https://curl.se/docs/CVE-2023-38545.html

规则包介绍

检查 libcurl 组件漏洞。检测项目是否使用 libcurl 组件的高危版本。

适用语言:Cpp, Go, Java, Js, Kotlin, Lua, Oc, PHP, Python, Ruby, Scala, Swift, Ts, Dart, Rust

启用规则包:

分析方案 -> 代码检查 -> libcurl 漏洞 -> 启用/查看规则

关注我们,

持续为您的代码助力!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-10-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云代码分析 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 背景介绍
  • 规则包介绍
相关产品与服务
腾讯云代码分析
腾讯云代码分析(内部代号CodeDog)是集众多代码分析工具的云原生、分布式、高性能的代码综合分析跟踪管理平台,其主要功能是持续跟踪分析代码,观测项目代码质量,支撑团队传承代码文化。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档