DFN-CERT

Advisory-Archiv

2017-1762: cURL: Mehrere Schwachstellen ermöglichen u.a. einen Denial-of-Service-Angriff

Historie:

Version 1 (2017-10-09 11:21)
Neues Advisory

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in cURL ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service (DoS)-Angriffen und das Ausspähen von Informationen.

Debian stellt für die stabile Distribution Stretch und die vormals stabile Distribution Jessie Sicherheitsupdates bereit.

Schwachstellen:

CVE-2017-1000100

Schwachstelle in cURL und libcurl ermöglicht Denial-of-Service-Angriff und Ausspähen von Informationen

CVE-2017-1000101

Schwachstelle in cURL ermöglicht Ausspähen von Informationen

CVE-2017-1000254

Schwachstelle in cURL ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.