Összefoglaló
A libcurl függvénykönyvtár printf() függvényének sérülékenységét jelentették, amelyet kihasználva hitelesítés nélküli támadók tetszőleges kódot futtathatnak.
Leírás
A sérülékenységet nem megfelelő határellenőrzés okozza, amelyet egy speciálisan formázott bemeneti adattal puffertúlcsordulás előidézésére lehet kihasználni.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Buffer ErrorsHatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: tools.cisco.com
Gyártói referencia: curl.haxx.se
Gyártói referencia: curl.haxx.se