Рекомендация Debian по безопасности

DSA-3455-1 curl -- обновление безопасности

Дата сообщения:
27.01.2016
Затронутые пакеты:
curl
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-0755.
Более подробная информация:

Айзак Букрис обнаружил, что cURL, библиотека передачи URL, повторно использует прокси-соединения с аутентификацией NTLM без проверки того, что эти соединения аутентифицированы с той же учётной записью для новой передачи. Это может приводить к тому, что запросы HTTP отправляются через соединение, аутентифицированное от другого пользователя.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 7.38.0-4+deb8u3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 7.47.0-1.

Рекомендуется обновить пакеты curl.