漏洞信息详情
Haxx curl 安全漏洞
漏洞简介
Haxx curl是瑞典Haxx公司的一套利用URL语法在命令行下工作的文件传输工具,该工具支持文件上传和下载,并包含一个用于程序开发的libcurl(客户端URL传输库)。
Haxx curl 7.53.1版本中的tool_writeout.c文件的‘ourWriteOut’函数存在安全漏洞。物理位置临近的攻击者可利用该漏洞获取进程内存中的敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/curl/curl/commit/1890d59905414ab84a35892b2e45833654aa5c13
参考网址
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:3558
来源:MISC
链接:https://github.com/curl/curl/commit/1890d59905414ab84a35892b2e45833654aa5c13
来源:GENTOO
链接:https://security.gentoo.org/glsa/201709-14
来源:CONFIRM
链接:http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html
受影响实体
- Haxx Curl:7.53.1<!--2000-1-1-->
补丁
- Haxx curl 安全漏洞的修复措施<!--2017-4-7-->
还没有评论,来说两句吧...