Выполнение удаленного кода в libcurl

Дата публикации:
11.02.2019
Дата изменения:
11.02.2019
Всего просмотров:
0
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(9 [CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:P/RL:O/RC:C]) = Base:0/Temporal:0
CVE ID:
CVE-2019-3822
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
libcurl
Уязвимые версии:
libcurl версии 7.39.0, 7.38.0, 7.37.1, 7.37.0, 7.36.0, 7.49.0, 7.47.1, 7.42.1, 7.42.0, 7.41.0, 7.45.0, 7.49.1, 7.40.1, 7.47.0, 7.43.0, 7.48.0, 7.44.0, 7.40.0, 7.46.0, 7.59.0, 7.58.0, 7.50.3, 7.57.0, 7.56.1, 7.56.0, 7.55.1, 7.55.0, 7.54.1, 7.52.0, 7.52.1, 7.53.0, 7.53.1, 7.54.0, 7.51.0, 7.50.0, 7.50.1, 7.50.2, 7.63.0, 7.62.0, 7.61.1, 7.60.0

Описание:

Выполнение удаленного кода в libcurl


URL производителя: https://curl.haxx.se/

Решение: Установите исправление с сайта производителя.

Ссылки: https://www.cybersecurity-help.cz/vdb/SB2019021102