Описание
Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.
| Релиз | Статус | Примечание | 
|---|---|---|
| bionic | released  | 7.58.0-2ubuntu3.8 | 
| devel | released  | 7.65.3-1ubuntu3 | 
| disco | released  | 7.64.0-2ubuntu1.2 | 
| esm-infra-legacy/trusty | not-affected  | code not present | 
| esm-infra/bionic | released  | 7.58.0-2ubuntu3.8 | 
| esm-infra/xenial | not-affected  | code not present | 
| precise/esm | not-affected  | code not present | 
| trusty | ignored  | end of standard support | 
| trusty/esm | not-affected  | code not present | 
| upstream | needs-triage  | 
Показывать по
7.5 High
CVSS2
9.8 Critical
CVSS3
Связанные уязвимости
Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.
Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.
Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7 ...
Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.
Уязвимость реализации сетевого протокола FTP с поддержкой идентификации Kerberos библиотеки libcurl, связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
7.5 High
CVSS2
9.8 Critical
CVSS3