Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Versions antérieures à 7.18.2-8lenny6 ;
- Versions antérieures à 7.21.0-2.1+squeeze2 ;
- Versions antérieures à 7.24.0-1.
Résumé
Deux vulnérabilités ont été corrigées dans curl. La première concerne une vulnérabilité liée à OpenSSL et l'utilisation de SSL_OP_ALL. La seconde affecte le traitement des URL.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA 2398 du 31 mars 2012 : http://www.debian.org/security/2012/dsa-2398
- Référence CVE CVE-2011-3389 https://www.cve.org/CVERecord?id=CVE-2011-3389
- Référence CVE CVE-2012-0036 https://www.cve.org/CVERecord?id=CVE-2012-0036