Descrição
Múltiplas vulnerabilidades sérias foram encontradas em cURL. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar as restrições de segurança.
Abaixo está uma lista completa de vulnerabilidades
- A vulnerabilidade use-after-free pode ser explorada para controlar qual conexão é usada;
- Uma manipulação indevida de reutilização da conexão TLS pode ser explorada remotamente através de manipulações de conexão para a autenticação sequestrada;
- Um manuseio indevido de alterações no certificado TLS pode ser explorado remotamente através de manipulações de conexão para contornar as restrições de segurança.
Detalhes técnicos
A ferramenta de linha de comando curl também é afetada por causa dessas falhas.
Todas as vulnerabilidades foram encontradas na biblioteca libcurl.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!