Рекомендация Debian по безопасности
DSA-3455-1 curl -- обновление безопасности
- Дата сообщения:
- 27.01.2016
- Затронутые пакеты:
- curl
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2016-0755.
- Более подробная информация:
-
Айзак Букрис обнаружил, что cURL, библиотека передачи URL, повторно использует прокси-соединения с аутентификацией NTLM без проверки того, что эти соединения аутентифицированы с той же учётной записью для новой передачи. Это может приводить к тому, что запросы HTTP отправляются через соединение, аутентифицированное от другого пользователя.
В стабильном выпуске (jessie) эта проблема была исправлена в версии 7.38.0-4+deb8u3.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 7.47.0-1.
Рекомендуется обновить пакеты curl.