Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230407-21

Опубликовано: 07 апр. 2023
Источник: redos

Описание

Множественные уязвимости curl

Наименование уязвимого пакета

curl

Пакет обновления

curl-0:7.81.0-9.el7.3.x86_64

Версия уязвимого пакета младше

7.81.0-9

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета curl или Установить обновление для пакета(ов) curl

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

07.04.2023

CVE-2023-27538

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки libcurl связана с обходом аутентификации, в котором libcurl повторно использует ранее установленное соединение SSH, несмотря на то, что параметр SSH был изменен, что должно было предотвратить повторное использование. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, легко сопоставлять два параметра SSH, что может привести к повторному использованию неподходящего соединения.

5.9 Medium

CVSS3

5.4 Medium

CVSS2

CVE-2023-27535

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки libcurl связана с повторным использованием FTP-соединения, ранее созданные соединения сохраняются в пуле соединений для повторного использования, если они соответствуют текущей настройке. Эксплуатация уязвимости может позволить нарушителю, использовать неправильные учетные данные при выполнении передачи, что потенциально может привести к несанкционированному доступу к конфиденциальной информации.

5.9 Medium

CVSS3

5.4 Medium

CVSS2

Уязвимость ROS-20230407-21