Уязвимость CVE-2016-8623: Информация

Описание

A flaw was found in curl before version 7.51.0. The way curl handles cookies permits other threads to trigger a use-after-free leading to information disclosure.

Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 1 августа 2018 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
curlsisyphus7.51.0-alt18.7.1-alt2ALT-PU-2016-2231-1171758Исправлено
curlp107.51.0-alt18.7.1-alt2ALT-PU-2016-2231-1171758Исправлено
curlp97.51.0-alt17.79.0-alt2ALT-PU-2016-2231-1171758Исправлено
curlp87.52.1-alt1.M80P.17.65.0-alt1ALT-PU-2016-2480-1175378Исправлено
curlc10f17.51.0-alt18.6.0-alt1ALT-PU-2016-2231-1171758Исправлено
curlc9f27.51.0-alt18.6.0-alt1ALT-PU-2016-2231-1171758Исправлено
curlc77.56.1-alt1.M70C.1.17.56.1-alt1.M70C.1.1ALT-PU-2018-1442-1202075Исправлено
curlp117.51.0-alt18.7.1-alt2ALT-PU-2016-2231-1171758Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:*
      End excliding
      7.51.0