Описание
Уязвимость curl
Наименование уязвимого пакета
curl
libcurl
libcurl-devel
Пакет обновления
curl-0:8.0.1-17.red80.x86_64
libcurl-0:8.0.1-17.red80.x86_64
libcurl-devel-0:8.0.1-17.red80.x86_64
curl-0:8.0.1-17.red80.aarch64
libcurl-0:8.0.1-17.red80.aarch64
libcurl-devel-0:8.0.1-17.red80.aarch64
Версия уязвимого пакета младше
8.0.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) curl Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
10.03.2026
CVE-2024-11053
Идентификатор БДУ ФСТЭК России:
BDU:2024-11106Описание уязвимости:
Уязвимость обработчика netrc-файлов утилиты командной строки cURL связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к учётным данным при условии HTTP-перенаправления на другой ресурс
9.1 Critical
CVSS3
9.4 Critical
CVSS2