PT-2021-4653 · Curl+10 · Curl+10

Publicado

2021-09-15

·

Atualizado

2026-05-18

·

CVE-2021-22947

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do curl de 7.20.0 a 7.78.0
Descrição
O problema diz respeito à implementação do protocolo STARTTLS no curl, o que pode levar a uma autenticação insuficiente dos dados. Isso permite que um invasor do tipo Man-In-The-Middle injete respostas falsas antes do handshake TLS e, em seguida, passe pelo tráfego TLS do servidor legítimo, fazendo com que o curl confie nos dados injetados pelo invasor como se eles tivessem vindo do servidor protegido por TLS. Por meio de POP3 e IMAP, um invasor pode injetar dados de resposta falsos.
Recomendações
Para as versões 7.20.0 a 7.78.0 do curl, atualize para a versão 7.79.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do protocolo STARTTLS até que um patch esteja disponível. Evite usar o protocolo vulnerável para minimizar o risco de exploração.

Exploit

Correção

RCE

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2804
ALT-PU-2021-2856
ALT-PU-2021-2908
ALT-PU-2021-3241
ALT-PU-2021-3666
ALT-PU-2022-2171
ALT-PU-2023-1912
AZL-6366
BDU:2021-05346
CESA-2021_4059
CLEANSTART-2026-AY18527
CLEANSTART-2026-BW46578
CLEANSTART-2026-DI23929
CLEANSTART-2026-LQ42192
CLEANSTART-2026-OF85770
CVE-2021-22947
DLA-2773-1
DLA-3085-1
DSA-5197-1
MGASA-2021-0438
OESA-2021-1382
OPENSUSE-SU-2021:1384-1
OPENSUSE-SU-2021:3298-1
OPENSUSE-SU-2021_1384-1
OPENSUSE-SU-2021_3298-1
OPENSUSE-SU-2024:10582-1
RHSA-2021:4059
RHSA-2021_4059
RHSA-2022:0635
RHSA-2022:1354
RLSA-2021:4059
SUSE-SU-2021:14807-1
SUSE-SU-2021:3297-1
SUSE-SU-2021:3298-1
SUSE-SU-2021:3332-1
SUSE-SU-2021:3351-1
SUSE-SU-2021_14807-1
USN-5079-1
USN-5079-2
USN-5079-3
USN-5079-4

Produtos afetados

Alt Linux
Astra Linux
Centos
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Suse
Ubuntu
Windows
Curl