DFN-CERT

Advisory-Archiv

2013-2090: cURL: Eine Schwachstelle ermöglicht das Darstellen falscher Informationen

Historie:

Version 1 (2013-12-19 11:14)
Neues Advisory
Version 2 (2013-12-20 12:07)
Die Schwachstelle wurde in der Distribution Debian Wheezy behoben, die Distribution Squeeze ist nicht betroffen.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in cURL und libcurl im Zusammenhang mit der GnuTLS Unterstützung ermöglicht es einem entfernten, nicht authentifizierten Angreifer durch präparierte Zertifikate einen Man-in-the-Middle Angriff auszuführen.

Schwachstellen:

CVE-2013-6422

Schwachstelle in cURL ermöglicht Man-in-the-Middle-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.