PT-2024-1741 · Tiny-Curl+2 · Tiny-Curl+2
CVE-2023-52071
·
Publicado
2024-01-30
·
Atualizado
2024-02-26
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do curl 8.4.0 a 8.5.0
Versão 8.4.0 do tiny-curl
Descrição
O problema está relacionado a um índice de matriz fora dos limites (off-by-one) no componente
tool cb wrt dos utilitários curl e tiny-curl. Isso poderia permitir que um invasor remoto divulgasse informações protegidas. Há relatos de aumento nas atividades de agentes mal-intencionados visando essa vulnerabilidade.Recomendações
Para as versões 8.4.0 a 8.5.0 do curl, atualize para uma versão que contenha uma correção para esta vulnerabilidade.
Para a versão 8.4.0 do tiny-curl, atualize para uma versão que contenha uma correção para esta vulnerabilidade.
Como solução temporária, considere restringir o acesso ao componente
tool cb wrt até que um patch esteja disponível.Correção
Improper Validation of Array Index
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Curl
Tiny-Curl