2015-0887: cURL, libcurl: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen
Historie:
- Version 1 (2015-06-24 16:23)
- Neues Advisory
- Version 2 (2015-06-24 18:36)
- Für openSUSE 13.1 und 13.2 stehen nun ebenfalls Backport-Sicherheitsupdates zur Verfügung.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
UNIX
Beschreibung:
Zwei Schwachstellen in cURL und libcurl ermöglichen einem entfernten, nicht authentifizerten Angreifer, Informationen auszuspähen oder einen Denial-of-Service-Zustand herbeizuführen.
Die Entwickler des cURL-Projekts stellen die Version 7.43.0 zur Verfügung, um die Schwachstellen zu beheben.
Für Fedora 22 wird das Paket curl-7.40.0-5.fc22 als Backport-Sicherheitsupdate im Status 'stable' bereitgestellt.
Schwachstellen:
CVE-2015-3236
Schwachstelle in cURL und libcurl ermöglicht das Ausspähen von InformationenCVE-2015-3237
Schwachstelle in cURL und libcurl ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.