Izdana je revizija preporuke za programski paket curl, izvorno objavljene 30. siječnja 2012. pod oznakom DSA-2398-1. U originalnoj preporuci opisana su dva sigurnosna nedostatka koja udaljeni napadač može iskoristiti za čitanje/promjenu podataka ili izvođenje tzv. "BEAST" napada.

Paket: curl 7.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389
Izvorni ID preporuke: DSA-2398-2
Izvor: Debian
 
Problem:
Propusti su posljedica pogrešnog rukovanja ulaznim URL podacima i pogreške u SSL protokolu. Revizija je objavljena zbog nekompatibilnosti prethodnih zakrpa s nekim inačicama poslužitelja.

Posljedica:
Zlonamjerni napadač može iskoristiti propuste za čitanje/promjenu određenih podataka ili pregled određenih informacija izvođenjem tzv. "BEAST" napada.

Rješenje:
Svim se korisnicima savjetuje instalacija najnovijih nadogradnji te čitanje izvornog teksta preporuke za više informacija.


Izvorni tekst preporuke
Idi na vrh