Уязвимость неконтролируемой рекурсии из-за переполнения стека при парсинге совпадений с шаблоном в FTP в curl
Описание
В curl существует уязвимость, связанная с неконтролируемой рекурсией, которая приводит к переполнению стека. Эта проблема возникает при парсинге совпадений с шаблонами подстановки (wildcard) в FTP..
Затронутые версии ПО
- curl с версии 7.21.0 до и включая 7.73.0
Тип уязвимости
- Неконтролируемая рекурсия
- Переполнение стека
Ссылки
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
- Permissions Required
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одновременно
Одновременно
Одно из
Одно из
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
curl 7.21.0 to and including 7.73.0 is vulnerable to uncontrolled recursion due to a stack overflow issue in FTP wildcard match parsing.
curl 7.21.0 to and including 7.73.0 is vulnerable to uncontrolled recursion due to a stack overflow issue in FTP wildcard match parsing.
curl 7.21.0 to and including 7.73.0 is vulnerable to uncontrolled recursion due to a stack overflow issue in FTP wildcard match parsing.
curl 7.21.0 to and including 7.73.0 is vulnerable to uncontrolled recu ...
curl 7.21.0 to and including 7.73.0 is vulnerable to uncontrolled recursion due to a stack overflow issue in FTP wildcard match parsing.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2