Уязвимость типа "двойное освобождение" (double-free) в коде Kerberos для FTP в cURL
Описание
Существует уязвимость типа "двойное освобождение" (double-free) в коде Kerberos для FTP, реализованном в cURL.
Затронутые версии ПО
- cURL 7.52.0 - 7.65.3
 
Тип уязвимости
Двойное освобождение памяти
Ссылки
- Mailing ListThird Party Advisory
 - Mailing ListThird Party Advisory
 - Vendor Advisory
 - Mailing ListThird Party Advisory
 - Third Party Advisory
 - Third Party Advisory
 - Third Party Advisory
 - PatchThird Party Advisory
 - PatchThird Party Advisory
 - PatchThird Party Advisory
 - Mailing ListThird Party Advisory
 - Mailing ListThird Party Advisory
 - Vendor Advisory
 - Mailing ListThird Party Advisory
 
Уязвимые конфигурации
Одно из
Одно из
Одновременно
Одно из
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.
Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.
Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7 ...
Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.
Уязвимость реализации сетевого протокола FTP с поддержкой идентификации Kerberos библиотеки libcurl, связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2