Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3613

Опубликовано: 10 сент. 2014
Источник: redhat
CVSS2: 4.3

Уязвимость некорректной обработки IP-адресов в доменных именах cookie в cURL и libcurl, позволяющая удаленно устанавливать или отправлять произвольные cookie для определённых сайтов

Описание

Обнаружена уязвимость в cURL и libcurl, связанная с некорректной обработкой частичных литеральных IP-адресов при разборе полученных HTTP-cookie. Злоумышленник, способный обманом заставить пользователя подключиться к вредоносному серверу, может использовать эту уязвимость для установки cookie пользователя в специально созданном домене, что облегчает эксплуатацию других проблем, связанных с cookie. Например, сайт на 192.168.0.1 может установить cookie для сайта на 127.168.0.1.

Заявление

Данная проблема затрагивает версии curl, поставляемые с Red Hat Enterprise Linux 5, и не планируется к исправлению в будущих обновлениях.

Inktank Ceph Enterprise 1.1 и 1.2 получает только квалифицированные исправления для уязвимостей с уровнем важности Important и Critical. Данная проблема оценена как имеющая умеренное влияние на безопасность и в настоящее время не планируется к устранению в будущих обновлениях. Для получения дополнительной информации обратитесь к матрице поддержки Inktank Ceph Enterprise.

Затронутые версии ПО

  • cURL и libcurl до версии 7.38.0

Тип уязвимости

  • Подделка cookie
  • Некорректная обработка данных

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5curlWill not fix
Red Hat Enterprise Virtualization 3mingw-virt-viewerAffected
Red Hat JBoss Enterprise Web Server 1ice-1.1Will not fix
Red Hat JBoss Enterprise Web Server 1ice-1.2Will not fix
Red Hat Enterprise Linux 6curlFixedRHSA-2015:125420.07.2015
Red Hat Enterprise Linux 7curlFixedRHSA-2015:215919.11.2015

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20->CWE-284
https://bugzilla.redhat.com/show_bug.cgi?id=1136154curl: incorrect handling of IP addresses in cookie domain

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

cURL and libcurl before 7.38.0 does not properly handle IP addresses in cookie domain names, which allows remote attackers to set cookies for or send arbitrary cookies to certain sites, as demonstrated by a site at 192.168.0.1 setting cookies for a site at 127.168.0.1.

nvd
около 11 лет назад

cURL and libcurl before 7.38.0 does not properly handle IP addresses in cookie domain names, which allows remote attackers to set cookies for or send arbitrary cookies to certain sites, as demonstrated by a site at 192.168.0.1 setting cookies for a site at 127.168.0.1.

debian
около 11 лет назад

cURL and libcurl before 7.38.0 does not properly handle IP addresses i ...

github
больше 3 лет назад

cURL and libcurl before 7.38.0 does not properly handle IP addresses in cookie domain names, which allows remote attackers to set cookies for or send arbitrary cookies to certain sites, as demonstrated by a site at 192.168.0.1 setting cookies for a site at 127.168.0.1.

oracle-oval
около 10 лет назад

ELSA-2015-2159: curl security, bug fix, and enhancement update (MODERATE)

4.3 Medium

CVSS2