Navigation und Service

CB-K21/0797 Update 22

Risikostufe 3

Titel:cURL: Mehrere SchwachstellenDatum:04.02.2022Software:Open Source cURL < 7.78.0, Open Source Arch Linux, SUSE Linux, Ubuntu Linux, Debian Linux, NetApp Data ONTAP, Amazon Linux 2, Red Hat Enterprise Linux, Oracle LinuxPlattform:Linux, MacOS X, NetApp Appliance, UNIX, WindowsAuswirkung:Manipulation von DateienRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-22922, CVE-2021-22923, CVE-2021-22924, CVE-2021-22925Bezug:

Beschreibung

cURL ist eine Client-Software, die das Austauschen von Dateien mittels mehrerer Protokolle wie z. B. HTTP oder FTP erlaubt.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Dateien zu manipulieren oder Informationen offenzulegen.

Quellen: