2013-2090: cURL: Eine Schwachstelle ermöglicht das Darstellen falscher Informationen
Historie:
- Version 1 (2013-12-19 11:14)
- Neues Advisory
- Version 2 (2013-12-20 12:07)
- Die Schwachstelle wurde in der Distribution Debian Wheezy behoben, die Distribution Squeeze ist nicht betroffen.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in cURL und libcurl im Zusammenhang mit der GnuTLS Unterstützung ermöglicht es einem entfernten, nicht authentifizierten Angreifer durch präparierte Zertifikate einen Man-in-the-Middle Angriff auszuführen.
Schwachstellen:
CVE-2013-6422
Schwachstelle in cURL ermöglicht Man-in-the-Middle-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.