Összefoglaló
A cURL és a libcurl közepes kockázati besorolású sérülékenysége vált ismertté, amely a gyártó által kiadott legújabb biztonsági frissítéssel kiküszöbölhető.
Leírás
A biztonsági rést kihasználva egy nem hitelesített támadó érzékeny információkhoz juthat, vagy szolgáltatás megtagadást (DoS) okozhat a célzott rendszeren.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A hiba javításra került a 7.56.1-es verzióban.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: curl.haxx.se
Egyéb referencia: tools.cisco.com
CVE-2017-1000257 - NVD CVE-2017-1000257