Уязвимость обхода аутентификации в libcurl через некорректное использование опции "CURLOPT_GSSAPI_DELEGATION" при повторном использовании соединений
Описание
В libcurl выявлена уязвимость, связанная с обходом аутентификации в функции повторного использования соединений. Проблема возникает из-за отсутствия проверки изменений в опции CURLOPT_GSSAPI_DELEGATION
. Это может привести к повторному использованию ранее установленных соединений с некорректными пользовательскими разрешениями, что в свою очередь способно вызвать несанкционированный доступ к конфиденциальной информации.
Самый безопасный вариант — не использовать повторное соединение, если опция CURLOPT_GSSAPI_DELEGATION
была изменена.
Затронутые версии ПО
- libcurl версии до 8.0.0
Тип уязвимости
- Обход аутентификации
- Утечка конфиденциальных данных
Ссылки
- ExploitThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- ExploitThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одновременно
Одновременно
Одно из
EPSS
5.9 Medium
CVSS3
Дефекты
Связанные уязвимости
An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.
An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.
An authentication bypass vulnerability exists libcurl <8.0.0 in the co ...
An authentication bypass vulnerability exists libcurl <8.0.0 in the connection reuse feature which can reuse previously established connections with incorrect user permissions due to a failure to check for changes in the CURLOPT_GSSAPI_DELEGATION option. This vulnerability affects krb5/kerberos/negotiate/GSSAPI transfers and could potentially result in unauthorized access to sensitive information. The safest option is to not reuse connections if the CURLOPT_GSSAPI_DELEGATION option has been changed.
EPSS
5.9 Medium
CVSS3