Navigation und Service

CB-K22/0505 Update 6

Risikostufe 2

Titel:cURL: Mehrere SchwachstellenDatum:17.05.2022Software:Open Source cURL < 7.83.0, Ubuntu Linux, Amazon Linux 2, SUSE LinuxPlattform:Linux, UNIXAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2022-22576, CVE-2022-27774, CVE-2022-27775, CVE-2022-27776Bezug:

Beschreibung

cURL ist eine Client-Software, die das Austauschen von Dateien mittels mehrerer Protokolle wie z. B. HTTP oder FTP erlaubt.

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Informationen offenzulegen.

Quellen: