DFN-CERT

Advisory-Archiv

2015-0887: cURL, libcurl: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen

Historie:

Version 1 (2015-06-24 16:23)
Neues Advisory
Version 2 (2015-06-24 18:36)
Für openSUSE 13.1 und 13.2 stehen nun ebenfalls Backport-Sicherheitsupdates zur Verfügung.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft
UNIX

Beschreibung:

Zwei Schwachstellen in cURL und libcurl ermöglichen einem entfernten, nicht authentifizerten Angreifer, Informationen auszuspähen oder einen Denial-of-Service-Zustand herbeizuführen.

Die Entwickler des cURL-Projekts stellen die Version 7.43.0 zur Verfügung, um die Schwachstellen zu beheben.
Für Fedora 22 wird das Paket curl-7.40.0-5.fc22 als Backport-Sicherheitsupdate im Status 'stable' bereitgestellt.

Schwachstellen:

CVE-2015-3236

Schwachstelle in cURL und libcurl ermöglicht das Ausspähen von Informationen

CVE-2015-3237

Schwachstelle in cURL und libcurl ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.