Descripción
Se han encontrado múltiples vulnerabilidades serias en cURL. Los usuarios malintencionados pueden explotar estas vulnerabilidades para eludir las restricciones de seguridad.
A continuación hay una lista completa de vulnerabilidades
- La vulnerabilidad de uso después de la liberación se puede aprovechar para controlar qué conexión se utiliza;
- Un manejo incorrecto de la reutilización de la conexión TLS puede explotarse de forma remota a través de manipulaciones de conexión para secuestrar la autenticación;
- Un manejo incorrecto del cambio de certificado TLS puede explotarse de forma remota a través de manipulaciones de conexión para eludir las restricciones de seguridad.
Detalles técnicos
La herramienta de línea de comandos curl también se ve afectada por estos defectos.
Todas las vulnerabilidades se encontraron en la biblioteca libcurl.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!