Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2023-6679

Опубликовано: 11 нояб. 2023
Источник: oracle-oval
Платформа: Oracle Linux 9

Описание

ELSA-2023-6679: curl security update (MODERATE)

[7.76.1-26]

  • unify the upload/method handling (CVE-2023-28322)
  • fix host name wildcard checking (CVE-2023-28321)

[7.76.1-25]

  • adapt the fix of CVE-2023-27535 for RHEL 9 curl

[7.76.1-24]

  • fix SSH connection too eager reuse still (CVE-2023-27538)
  • fix GSS delegation too eager connection re-use (CVE-2023-27536)
  • fix FTP too eager connection reuse (CVE-2023-27535)
  • fix SFTP path ~ resolving discrepancy (CVE-2023-27534)
  • fix TELNET option IAC injection (CVE-2023-27533)

Обновленные пакеты

Oracle Linux 9

Oracle Linux aarch64

curl

7.76.1-26.el9

curl-minimal

7.76.1-26.el9

libcurl

7.76.1-26.el9

libcurl-devel

7.76.1-26.el9

libcurl-minimal

7.76.1-26.el9

Oracle Linux x86_64

curl

7.76.1-26.el9

curl-minimal

7.76.1-26.el9

libcurl

7.76.1-26.el9

libcurl-devel

7.76.1-26.el9

libcurl-minimal

7.76.1-26.el9

Связанные уязвимости

suse-cvrf
около 2 лет назад

Security update for curl

suse-cvrf
около 2 лет назад

Security update for curl

suse-cvrf
около 2 лет назад

Security update for curl

suse-cvrf
около 2 лет назад

Security update for curl

suse-cvrf
около 2 лет назад

Security update for curl

Уязвимость ELSA-2023-6679