Уязвимость обхода аутентификации в libcurl через некорректное использование опции "CURLOPT_GSSAPI_DELEGATION" при повторном использовании соединений
Описание
В libcurl выявлена уязвимость, связанная с обходом аутентификации в функции повторного использования соединений. Проблема возникает из-за отсутствия проверки изменений в опции CURLOPT_GSSAPI_DELEGATION. Это может привести к повторному использованию ранее установленных соединений с некорректными пользовательскими разрешениями, что в свою очередь способно вызвать несанкционированный доступ к конфиденциальной информации.
Самый безопасный вариант — не использовать повторное соединение, если опция CURLOPT_GSSAPI_DELEGATION была изменена.
Затронутые версии ПО
- libcurl версии до 8.0.0
 
Тип уязвимости
- Обход аутентификации
 - Утечка конфиденциальных данных
 
Ссылки
- ExploitThird Party Advisory
 - Mailing ListThird Party Advisory
 - Mailing ListThird Party Advisory
 - Third Party Advisory
 - Third Party Advisory
 - ExploitThird Party Advisory
 - Mailing ListThird Party Advisory
 - Mailing ListThird Party Advisory
 - Third Party Advisory
 - Third Party Advisory
 
Уязвимые конфигурации
Одновременно
Одновременно
Одновременно
Одновременно
Одно из
EPSS
5.9 Medium
CVSS3
Дефекты
Связанные уязвимости
An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.
An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.
An authentication bypass vulnerability exists libcurl <8.0.0 in the co ...
An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.
EPSS
5.9 Medium
CVSS3