PT-2022-5557 · Curl+10 · Curl+10

Nyymi

·

Publicado

2022-06-02

·

Atualizado

2026-05-18

·

CVE-2022-32208

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do curl anteriores à 7.84.0
Descrição
O problema está relacionado à forma como o curl lida com falhas na verificação de mensagens ao realizar transferências FTP protegidas por krb5. Essa falha permite que um ataque Man-In-The-Middle passe despercebido e possibilita a injeção de dados no cliente.
Recomendações
Para versões anteriores à 7.84.0, atualize para a versão 7.84.0 para resolver o problema.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:6157
ALSA-2022:6159
ALT-PU-2022-2421
ALT-PU-2022-2588
ALT-PU-2022-2874
AZL-10104
BDU:2022-06911
CESA-2022_6159
CLEANSTART-2026-AY18527
CLEANSTART-2026-BW46578
CLEANSTART-2026-DI23929
CLEANSTART-2026-LQ42192
CLEANSTART-2026-OF85770
CVE-2022-32208
DLA-3085-1
DSA-5197-1
MGASA-2022-0250
OESA-2022-1744
OPENSUSE-SU-2022_2305-1
OPENSUSE-SU-2022_2327-1
OPENSUSE-SU-2024:12214-1
RHSA-2022:6157
RHSA-2022:6159
RHSA-2022:8840
RHSA-2022_6157
RHSA-2022_6159
RLSA-2022:6157
RLSA-2022:6159
SUSE-SU-2022:2288-1
SUSE-SU-2022:2305-1
SUSE-SU-2022:2327-1
SUSE-SU-2022:2327-2
SUSE-SU-2022:2356-1
SUSE-SU-2022:2813-1
SUSE-SU-2022:2829-1
SUSE-SU-2022_2356-1
USN-5495-1
USN-5495-2
USN-5499-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Suse
Ubuntu
Curl