报告安全漏洞
欢迎安全研究员、用户与合作方通过官方渠道报告 KaihongOS 相关安全问题。
首选安全邮箱
supports@kaihong.com
安全漏洞公告
发布 KaihongOS 相关安全漏洞公告。
| 名称 | 编号 | 描述 | 发布时间 | 修复时间 | 受影响版本情况 | 风险等级 | 修复方案 | 缓解措施 |
|---|---|---|---|---|---|---|---|---|
| libcurl cookie injection with none file(Cookie 注入) | CVE-2023-38546 | 启用 Cookie 时调用 curl_easy_duphandle 复制 easy handle,若源句柄未从磁盘 Cookie 文件加载,克隆句柄会错误将文件名存为 none;后续可能从当前目录可读的 none 文件加载 Cookie,导致 Cookie 注入。不影响 curl 命令行工具。权威公告:curl 项目 / NVD。 | 2024-6-17 | 2024-6-26 | KaihongOS_1.2.x | 低危 官方 Severity: Low NVD CVSS 3.1:3.7 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
升级 libcurl 至 8.4.0 及以上;或合入官方补丁(见 curl.se 公告)。 | 无法立即升级时:每次 curl_easy_duphandle() 后立即调用 curl_easy_setopt(cloned, CURLOPT_COOKIELIST, "ALL");避免依赖未打补丁的 libcurl 进行 Cookie 启用场景下的句柄复制。 |