Обновления безопасности
Назад к п.2
2.1301 Множественные уязвимости cURL(CVE-2022-42916, CVE-2022-42915)
Идентификатор бюллетеня | ROS-20221108-01 |
Идентификатор CVE | CVE-2022-42916 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.8) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.5) |
Описание уязвимости | Уязвимость утилиты командной строки cURL связана с ошибкой при синтаксическом анализе URL-адреса с символами IDN, которые заменяются аналогами ASCII в ходе преобразования IDN. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти проверку HSTS curl и заставить его использовать незашифрованный протокол HTTP |
Идентификатор CVE | CVE-2022-42915 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(10.0) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Критичный(9.8) |
Описание уязвимости | Уязвимость утилиты командной строки cURL связана с граничной ошибкой при обработке не-200 HTTP-ответов прокси для следующих схем: dict, gopher, gophers, ldap, ldaps, rtmp, rtmps, telnet. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать ошибку, заставив приложение подключиться к ресурсам, которые не разрешены настроенным прокси-сервером |
Наименование уязвимого пакета: | curl |
Версия уязвимого пакета младше: | 7.81.0-5 |
Пакет обновления: | curl-0:7.81.0-5.el7.3.x86_64 |
Версия ОС | 7.3 |
Архитектура ОС | х86_64 |
Возможные меры по устранению уязвимости |
|
Дата публикации бюллетеня | 08.11.2022 |
Измененные КС | Измененные контрольные суммы бинарных файлов (рассчитаны по алгоритму ГОСТ 34.11-2012 (256 бит))Изменения в curl-7.81.0-5.el7.3.x86_64: /usr/bin/curl 14fcb4ae898fedea2ab31432e2db258c0b6d302566548e66adfd32e2e4f75c8e Изменения в libcurl-7.81.0-5.el7.3.x86_64: /usr/lib64/libcurl.so.4.7.0 4c183723e81792b3e695202b38b2612bf174c4e5cc8f281fa42d6f6d846f49cd |
Дата последнего изменения: 08.11.2022
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.