Уязвимость BDU:2022-00375: Информация

Описание

Уязвимость реализации протокола Transport Layer Security (TLS) библиотеки libcurl, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Важность: MEDIUM (5,3) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Опубликовано: 23 апреля 2021 г.
Изменено: 23 апреля 2021 г.
Идентификатор типа ошибки: CWE-668CWE-840

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
MySQLsisyphus8.0.26-alt18.0.37-alt1.1ALT-PU-2021-2461-1281108Исправлено
MySQLsisyphus_riscv648.0.27-alt1.0.rv648.0.30-alt0.2.rv64ALT-PU-2021-4503-1-Исправлено
MySQLp108.0.26-alt18.0.36-alt1ALT-PU-2021-2477-1282098Исправлено
MySQLp98.0.26-alt18.0.26-alt2ALT-PU-2021-2571-1282101Исправлено
MySQLc10f18.0.26-alt18.0.36-alt1ALT-PU-2021-2477-1282098Исправлено
MySQLc9f28.0.26-alt28.0.36-alt0.c9.1ALT-PU-2021-3668-1291746Исправлено
MySQLp118.0.26-alt18.0.37-alt1.1ALT-PU-2021-2461-1281108Исправлено
curlsisyphus7.77.0-alt18.7.1-alt2ALT-PU-2021-1865-1272616Исправлено
curlp107.77.0-alt18.7.1-alt2ALT-PU-2021-1865-1272616Исправлено
curlp97.77.0-alt17.79.0-alt2ALT-PU-2021-1911-1272617Исправлено
curlc10f17.77.0-alt18.6.0-alt1ALT-PU-2021-1865-1272616Исправлено
curlc9f27.77.0-alt18.6.0-alt1ALT-PU-2021-2146-1276672Исправлено
curlp117.77.0-alt18.7.1-alt2ALT-PU-2021-1865-1272616Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
СУБД, Прикладное ПО информационных систем
Решение
Использование рекомендаций:
Для libcurl:
https://curl.se/docs/CVE-2021-22897.html

Для продуктов Oracle:
https://www.oracle.com//security-alerts/cpujul2021.html
Источники
https://curl.se/docs/CVE-2021-22897.html	 
https://github.com/curl/curl/commit/bbb71507b7bab52002f9b1e0880bed6a32834511	
https://hackerone.com/reports/1172857	
https://security.netapp.com/advisory/ntap-20210727-0007/	
https://www.oracle.com//security-alerts/cpujul2021.html
https://nvd.nist.gov/vuln/detail/CVE-2021-22897
https://access.redhat.com/security/cve/cve-2021-22897
Идентификаторы других систем