Navigation und Service

CB-K21/0897 Update 1

Risikostufe 3

Titel:cURL + libcurl: Schwachstelle ermöglicht Umgehen von SicherheitsvorkehrungenDatum:02.09.2021Software:Open Source cURL < 7.78.0, Open Source libcurl >= 7.33.0, NetApp Data ONTAPPlattform:Linux, NetApp Appliance, UNIXAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:unknownRisiko:mittelCVE Liste:CVE-2021-22926Bezug:

Beschreibung

cURL ist eine Client-Software, die das Austauschen von Dateien mittels mehrerer Protokolle wie z. B. HTTP oder FTP erlaubt. libcurl ist eine Bibliothek für Client-Software, die das Austauschen von Dateien mittels mehrerer Protokolle wie z. B. HTTP oder FTP erlaubt.

Ein Angreifer kann eine Schwachstelle in cURL und libcurl unter macOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Quellen: