漏洞信息详情
Haxx Libcurl 安全漏洞
漏洞简介
Haxx libcurl是瑞典Haxx公司的一个免费、开源的客户端URL传输库。该库支持FTP、FTPS、TFTP、HTTP等。
Haxx Libcurl 7.47.0之前版本的lib/url.c文件中的‘ConnectionExists’函数中存在安全漏洞,该漏洞源于程序没有正确重用NTLM-authenticated代理连接。远程攻击者可通过发送请求利用该漏洞伪装成其他用户进行身份验证。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://curl.haxx.se/docs/adv_20160127A.html
参考网址
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2882-1
来源:DEBIAN
链接:http://www.debian.org/security/2016/dsa-3455
来源:curl.haxx.se
链接:http://curl.haxx.se/docs/adv_20160127A.html
受影响实体
- Haxx Curl:7.46.0<!--2000-1-1-->
补丁
- Haxx Libcurl 安全漏洞的修复措施<!--2016-2-1-->
还没有评论,来说两句吧...