![]() |
CERTA Centre d'Expertise gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans la
bibliothèque libcURL
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
Toutes les applications utilisant la bibliothèque libcURL sont vulnérables. 3 RésuméUne vulnérabilité dans la bibliothèque libcURL permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance. 4 DescriptionLa bibliothèque libcURL comporte de nombreuses fonctions permettant le transfert de fichiers en utilisant des syntaxes de type adresses réticulaires (URL). La vulnérabilité se situe dans la mise en
ouvre du protocole NTLM de Microsoft. 5 SolutionSe référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||