Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

rocky логотип

RLSA-2023:5763

Опубликовано: 24 окт. 2023
Источник: rocky
Оценка: Important

Описание

Important: curl security update

The curl packages provide the libcurl library and the curl utility for downloading files from servers using various protocols, including HTTP, FTP, and LDAP.

Security Fix(es):

  • curl: a heap-based buffer overflow in the SOCKS5 proxy handshake (CVE-2023-38545)

  • curl: cookie injection with none file (CVE-2023-38546)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Затронутые продукты

  • Rocky Linux 9

НаименованиеАрхитектураРелизRPM
curlaarch6423.el9_2.4curl-7.76.1-23.el9_2.4.aarch64.rpm
curl-minimalaarch6423.el9_2.4curl-minimal-7.76.1-23.el9_2.4.aarch64.rpm
libcurlaarch6423.el9_2.4libcurl-7.76.1-23.el9_2.4.aarch64.rpm
libcurl-minimalaarch6423.el9_2.4libcurl-minimal-7.76.1-23.el9_2.4.aarch64.rpm

Показывать по

Связанные CVE

Связанные уязвимости

suse-cvrf
больше 1 года назад

Security update for curl

suse-cvrf
больше 1 года назад

Security update for curl

CVSS3: 7.5
redos
больше 1 года назад

Множественные уязвимости curl

oracle-oval
больше 1 года назад

ELSA-2023-6745: curl security update (IMPORTANT)

oracle-oval
больше 1 года назад

ELSA-2023-5763: curl security update (IMPORTANT)