Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Versions antérieures à 7.18.2-8lenny6 ;
  • Versions antérieures à 7.21.0-2.1+squeeze2 ;
  • Versions antérieures à 7.24.0-1.

Résumé

Deux vulnérabilités ont été corrigées dans curl. La première concerne une vulnérabilité liée à OpenSSL et l'utilisation de SSL_OP_ALL. La seconde affecte le traitement des URL.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation