2023-3086: curl: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2023-12-12 13:43)
- Neues Advisory
- Version 2 (2024-01-26 10:23)
- Für Red Hat Enterprise Linux - Extended Update Support 9.0 und 9.2 (x86_64, aarch64), Red Hat Enterprise Linux Server - AUS 9.2 (x86_64) sowie Red Hat Enterprise Linux Server for ARM 64 - 4 years of updates 9.0 und 9.2 (aarch64) stehen Sicherheitsupdates für 'curl' bereit, um die Schwachstelle zu beheben.
- Version 3 (2024-02-19 16:28)
- Canonical stellt für Ubuntu 18.04 ESM und Ubuntu 16.04 ESM Sicherheitsupdates für 'curl' bereit, um die Schwachstelle zu beheben.
- Version 4 (2024-03-06 15:21)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 9 (x86_64, aarch64) stehen Sicherheitsupdates für 'curl' bereit, um die Schwachstelle zu beheben.
- Version 5 (2024-03-07 13:32)
- Für Oracle Linux 9 (aarch64, x86_64) stehen korrespondierende Sicherheitsupdates für das Paket 'curl' bereit, um die Schwachstelle zu beheben.
- Version 6 (2024-03-08 10:21)
- Für IBM AIX 7.3 steht ein Sicherheitsupdate bereit, um die Schwachstelle zu beheben.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
IBM
Linux
Oracle
UNIX
Container
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Für SUSE Linux Enterprise Micro 5.1 und 5.2 sowie SUSE Linux Enterprise Micro for Rancher 5.2 stehen Sicherheitsupdates bereit, um die Schwachstelle in 'curl' zu beheben.
Schwachstellen:
CVE-2023-46218
Schwachstelle in curl ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.