PT-2022-5939 · Curl+8 · Curl+8
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do curl anteriores à 7.84.0
Descrição
O problema está relacionado à forma como o curl salva cookies, alt-svc e dados hsts em arquivos locais. Quando o curl realiza essa operação, ele usa um arquivo temporário que é posteriormente renomeado para o nome de arquivo de destino final. No entanto, durante essa operação de renomeação, as permissões do arquivo de destino podem ser acidentalmente ampliadas, tornando o arquivo atualizado acessível a mais usuários do que o pretendido. Isso poderia permitir que um invasor remoto divulgasse informações protegidas ou causasse uma negação de serviço.
Recomendações
Para versões anteriores à 7.84.0, atualize para a versão 7.84.0 do curl para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos arquivos onde os cookies, alt-svc e dados hsts são salvos para minimizar o risco de exploração.
Exploit
Correção
DoS
Incorrect Default Permissions
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Suse
Ubuntu
Curl