PT-2020-3018 · Curl+7 · Curl+7
CVE-2020-8177
·
Publicado
2020-06-24
·
Atualizado
2026-08-17
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do curl de 7.20.0 a 7.70.0
Descrição
A vulnerabilidade existe devido a um erro lógico no tratamento do cabeçalho Content-Disposition de uma resposta HTTP. Isso pode permitir que um invasor remoto sobrescreva um arquivo local. A vulnerabilidade está relacionada à restrição inadequada de nomes de arquivos e outros recursos quando o sinalizador -J é usado. Um servidor malicioso pode induzir o curl a sobrescrever um arquivo local enviando cabeçalhos HTTP específicos. A opção
-J salva um arquivo remoto usando o nome de arquivo presente no cabeçalho de resposta Content-Disposition:, mas a verificação para evitar a sobrescrita de um arquivo local existente é falha. Essa falha permite que cabeçalhos HTTP recebidos sobrescrevam um arquivo local, caso exista.Recomendações
Para as versões 7.20.0 a 7.70.0 do curl, considere desativar o uso do sinalizador
-J em combinação com o sinalizador -i até que um patch esteja disponível. Como solução alternativa temporária, evite usar a opção -J com as opções --remote-header-name e -i (--include) na mesma linha de comando para minimizar o risco de exploração. Restrinja o acesso ao comando curl vulnerável para minimizar o risco de exploração.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Centos
Linuxmint
Red Hat
Suse
Ubuntu
Curl