PT-2022-2587 · Curl+10 · Curl+10

Monnerat

+1

·

Publicado

2022-03-18

·

Atualizado

2026-05-27

·

CVE-2022-22576

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do curl de 7.33.0 a 7.82.0
Descrição
Existe um problema de autenticação inadequada, que pode permitir a reutilização de conexões autenticadas por OAUTH2 sem garantir que a conexão tenha sido autenticada com as mesmas credenciais definidas para a transferência. Isso afeta os protocolos habilitados para SASL: SMPTP(S), IMAP(S), POP3(S) e LDAP(S) (apenas openldap). O problema está relacionado à forma como a libcurl mantém um conjunto de conexões ativas após a conclusão de uma transferência, o que pode levar a uma burla na autenticação se uma conexão for reutilizada com credenciais diferentes.
Recomendações
Para as versões 7.33.0 a 7.82.0 do curl, considere desativar a reutilização de conexões autenticadas por OAUTH2 como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a protocolos habilitados para SASL para minimizar o risco de exploração. Evite reutilizar conexões autenticadas com portadores OAUTH2 para usuários ou credenciais diferentes.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:5313
ALT-PU-2022-1827
ALT-PU-2022-1877
ALT-PU-2022-1902
BDU:2022-03036
CESA-2022_5313
CLEANSTART-2026-AY18527
CLEANSTART-2026-BW46578
CLEANSTART-2026-DI23929
CLEANSTART-2026-LQ42192
CLEANSTART-2026-OF85770
CVE-2022-22576
DLA-3085-1
DSA-5197-1
MGASA-2022-0159
OESA-2022-1659
OPENSUSE-SU-2022_1657-1
OPENSUSE-SU-2024:12028-1
RHSA-2022:5245
RHSA-2022:5313
RHSA-2022_5245
RHSA-2022_5313
RLSA-2022:5313
SUSE-SU-2022:1657-1
SUSE-SU-2022:1680-1
SUSE-SU-2022_1657-1
SUSE-SU-2022_1680-1
USN-5397-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Curl