Navigation und Service

CB-K21/0969 Update 19

Risikostufe 4

Titel:cURL: Mehrere SchwachstellenDatum:17.12.2021Software:Open Source cURL >= 7.73.0, Open Source cURL < 7.79.0, Ubuntu Linux, SUSE Linux, Debian Linux, NetApp Data ONTAP, Red Hat Enterprise Linux, Oracle Linux, Amazon Linux 2Plattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:JaRisiko:hochCVE Liste:CVE-2021-22945, CVE-2021-22946, CVE-2021-22947Bezug:

Beschreibung

cURL ist eine Client-Software, die das Austauschen von Dateien mittels mehrerer Protokolle wie z. B. HTTP oder FTP erlaubt.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um einen Denial of Service Angriff durchzuführen oder die Kryptographie zu umgehen.

Quellen: