PT-2020-3018 · Curl+7 · Curl+7

CVE-2020-8177

·

Publicado

2020-06-24

·

Atualizado

2026-08-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do curl de 7.20.0 a 7.70.0
Descrição
A vulnerabilidade existe devido a um erro lógico no tratamento do cabeçalho Content-Disposition de uma resposta HTTP. Isso pode permitir que um invasor remoto sobrescreva um arquivo local. A vulnerabilidade está relacionada à restrição inadequada de nomes de arquivos e outros recursos quando o sinalizador -J é usado. Um servidor malicioso pode induzir o curl a sobrescrever um arquivo local enviando cabeçalhos HTTP específicos. A opção -J salva um arquivo remoto usando o nome de arquivo presente no cabeçalho de resposta Content-Disposition:, mas a verificação para evitar a sobrescrita de um arquivo local existente é falha. Essa falha permite que cabeçalhos HTTP recebidos sobrescrevam um arquivo local, caso exista.
Recomendações
Para as versões 7.20.0 a 7.70.0 do curl, considere desativar o uso do sinalizador -J em combinação com o sinalizador -i até que um patch esteja disponível. Como solução alternativa temporária, evite usar a opção -J com as opções --remote-header-name e -i (--include) na mesma linha de comando para minimizar o risco de exploração. Restrinja o acesso ao comando curl vulnerável para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2227
ALT-PU-2020-2447
BDU:2020-03241
CESA-2020_4599
CESA-2020_5002
CLEANSTART-2026-AY18527
CLEANSTART-2026-BW46578
CLEANSTART-2026-DI23929
CLEANSTART-2026-LQ42192
CLEANSTART-2026-OF85770
CVE-2020-8177
DLA-2295-1
DSA-4881-1
JLSEC-2026-1331
MGASA-2020-0282
OPENSUSE-SU-2020:0883-1
OPENSUSE-SU-2020:0908-1
OPENSUSE-SU-2020_0883-1
OPENSUSE-SU-2020_0908-1
RHSA-2020:4599
RHSA-2020:5002
RHSA-2020:5417
RHSA-2020_4599
RHSA-2020_5002
SUSE-SU-2020:14409-1
SUSE-SU-2020:1732-1
SUSE-SU-2020:1733-1
SUSE-SU-2020:1734-1
SUSE-SU-2020:1735-1
SUSE-SU-2020:1773-1
SUSE-SU-2020_14409-1
SUSE-SU-2020_1732-1
SUSE-SU-2020_1734-1
SUSE-SU-2020_1735-1
SUSE-SU-2020_1773-1
USN-4402-1

Produtos afetados

Alt Linux
Astra Linux
Centos
Linuxmint
Red Hat
Suse
Ubuntu
Curl