PT-2024-1741 · Tiny-Curl+2 · Tiny-Curl+2

CVE-2023-52071

·

Publicado

2024-01-30

·

Atualizado

2024-02-26

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do curl 8.4.0 a 8.5.0
Versão 8.4.0 do tiny-curl
Descrição
O problema está relacionado a um índice de matriz fora dos limites (off-by-one) no componente tool cb wrt dos utilitários curl e tiny-curl. Isso poderia permitir que um invasor remoto divulgasse informações protegidas. Há relatos de aumento nas atividades de agentes mal-intencionados visando essa vulnerabilidade.
Recomendações
Para as versões 8.4.0 a 8.5.0 do curl, atualize para uma versão que contenha uma correção para esta vulnerabilidade.
Para a versão 8.4.0 do tiny-curl, atualize para uma versão que contenha uma correção para esta vulnerabilidade.
Como solução temporária, considere restringir o acesso ao componente tool cb wrt até que um patch esteja disponível.

Correção

Improper Validation of Array Index

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-2266
BDU:2024-01449
CVE-2023-52071

Produtos afetados

Alt Linux
Curl
Tiny-Curl