报告安全漏洞

欢迎安全研究员、用户与合作方通过官方渠道报告 KaihongOS 相关安全问题。

首选安全邮箱
supports@kaihong.com
  • 服务热线 400-075-9500
  • 报告宜包含 产品名称与版本、组件/模块、漏洞简述、复现步骤或 PoC(受控提供)、影响与利用条件、发现时间与联系方式
  • 保密要求 请勿在修复/防范措施就绪前公开可利用细节;我们全程按保密信息管理报告内容

安全漏洞公告

发布 KaihongOS 相关安全漏洞公告。

名称 编号 描述 发布时间 修复时间 受影响版本情况 风险等级 修复方案 缓解措施
libcurl cookie injection with none file(Cookie 注入) CVE-2023-38546 启用 Cookie 时调用 curl_easy_duphandle 复制 easy handle,若源句柄未从磁盘 Cookie 文件加载,克隆句柄会错误将文件名存为 none;后续可能从当前目录可读的 none 文件加载 Cookie,导致 Cookie 注入。不影响 curl 命令行工具。权威公告:curl 项目 / NVD。 2024-6-17 2024-6-26 KaihongOS_1.2.x 低危
官方 Severity: Low
NVD CVSS 3.1:3.7
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
升级 libcurl 至 8.4.0 及以上;或合入官方补丁(见 curl.se 公告)。 无法立即升级时:每次 curl_easy_duphandle() 后立即调用 curl_easy_setopt(cloned, CURLOPT_COOKIELIST, "ALL");避免依赖未打补丁的 libcurl 进行 Cookie 启用场景下的句柄复制。