漏洞信息详情
Haxx curl 安全漏洞
漏洞简介
Haxx curl是瑞典Haxx公司的一套利用URL语法在命令行下工作的文件传输工具,该工具支持文件上传和下载,并包含一个用于程序开发的libcurl(客户端URL传输库)。
Haxx curl 7.52.1之前的版本中存在远程安全绕过漏洞,该漏洞源于‘randit()’函数没有正确的生成随机数。远程攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://curl.haxx.se/docs/adv_20161223.html
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1037528
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9594
来源:BID
链接:https://www.securityfocus.com/bid/95094
来源:CONFIRM
链接:https://www.tenable.com/security/tns-2017-04
来源:GENTOO
链接:https://security.gentoo.org/glsa/201701-47
来源:CONFIRM
链接:https://curl.haxx.se/docs/adv_20161223.html
受影响实体
- Haxx Curl:7.51.0<!--2000-1-1-->
- Haxx Curl:7.52.0<!--2000-1-1-->
- Haxx Curl:7.50.2<!--2000-1-1-->
- Haxx Curl:7.50.3<!--2000-1-1-->
- Haxx Curl:7.50.1<!--2000-1-1-->
补丁
- Haxx curl和libcurl 安全漏洞的修复措施<!--2016-12-27-->
还没有评论,来说两句吧...