Уязвимость CVE-2024-0853: Информация

Описание

curl inadvertently kept the SSL session ID for connections in its cache even when the verify status (*OCSP stapling*) test failed. A subsequent transfer to the same hostname could then succeed if the session ID cache was still fresh, which then skipped the verify status check.

Важность: MEDIUM (5,3) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Опубликовано: 3 февраля 2024 г.
Изменено: 7 марта 2024 г.
Идентификатор типа ошибки: CWE-295

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
curlsisyphus8.6.0-alt18.7.1-alt2ALT-PU-2024-1624-2339478Исправлено
curlsisyphus_e2k8.6.0-alt18.7.1-alt2ALT-PU-2024-1956-1-Исправлено
curlsisyphus_riscv648.6.0-alt18.7.1-alt2ALT-PU-2024-3295-1-Исправлено
curlsisyphus_loongarch648.6.0-alt18.7.1-alt1ALT-PU-2024-1708-1-Исправлено
curlp108.6.0-alt18.7.1-alt1ALT-PU-2024-1813-3339529Исправлено
curlp10_e2k8.6.0-alt18.7.1-alt1ALT-PU-2024-4215-1-Исправлено
curlc10f18.6.0-alt18.6.0-alt1ALT-PU-2024-4175-2342987Исправлено
curlc9f28.6.0-alt18.6.0-alt1ALT-PU-2024-2266-3340608Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
json
  • Vendor Advisory
www
  • Vendor Advisory
issue
  • Exploit
  • Issue Tracking
https://security.netapp.com/advisory/ntap-20240307-0004/
      1. Конфигурация 1

        cpe:2.3:a:haxx:curl:8.5.0:*:*:*:*:*:*:*