source: projects/web/trunk/errata/6x/20150127-3.dat @ 9300

Revision 9300, 3.0 KB checked in by iwamoto, 9 years ago (diff)

20150127-3: curl

Line 
1<date>
22015,01,27
3
4<title>
5curl にセキュリティホール
6
7<target>
86.2/i386, 6.2/x86_64
9
10<url>
11https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0138
12https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0139
13https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3613
14https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3620
15https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3707
16https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8150
17http://curl.haxx.se/docs/adv_20140326A.html
18http://curl.haxx.se/docs/adv_20140326B.html
19http://curl.haxx.se/docs/adv_20140910A.html
20http://curl.haxx.se/docs/adv_20140910B.html
21http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005464.html
22http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007683.html
23http://vinelinux.org/errata/6x/20140409-4.html
24
25<info>
26curl に複数の問題が発見されました。<br/>
27<br/>
28HTTP や FTP 以外のプロトコルでの転送を要求された場合に、誤った接続を再利用する可能性があります。<br/>
29CVE-2014-0015 と似た問題ですが、異なる問題です。<br/>
30(CVE-2014-0138)<br/>
31<br/>
32libcurl がRFC 2828 に準拠せず、誤ったIPアドレスを含むワイルドカード SSL証明書を誤って検証する可能性があります。<br/>
33(CVE-2014-0139)<br/>
34<br/>
35curl_easy_duphandle 関数に問題が発見されました。<br/>
36悪意あるサーバに接続した場合、重要なメモリ情報を読まれる可能性があります。<br/>
37(CVE-2014-3707)<br/>
38<br/>
39CRLF インジェクションの脆弱性が発見されました。<br/>
40第三者により、URL の CRLF シーケンスを介して、任意の HTTP ヘッダを挿入され、HTTP レスポンス分割攻撃を実行される可能性があります。<br/>
41(CVE-2014-8150)<br/>
42<br/>
43<br/>
44cURL のクッキーの処理に複数の問題が発見されました。<br/>
45<br/>
46libcurl に誤ったサイトにクッキーを送信させる、あるいは任意のサイトに他のサイトのクッキーをセットさせることをできる可能性があります。<br/>
47(CVE-2014-3613)<br/>
48<br/>
49任意のサイトにクッキーをセットさせ、異なる無関係のサイトやドメインへの送信を許してしまう可能性があります。<br/>
50(CVE-2014-3620)<br/>
51<br/>
52
53<directory>
54Vine-6.2/updates/RPMS/i386
55Vine-6.2/updates/RPMS/x86_64
56
57<update>
58 [ size ] [ SHA1 checksum ]                        [ file name ]
59  2253198 a94c82b50ed502d10194c4ff8db270966424fd51 curl-7.32.0-8vl6.src.rpm
60
61   598289 efe4accb1b7c3c84dfd6b1db9cbf9ad8139daa2c curl-7.32.0-8vl6.i686.rpm
62   209392 46983cb3bf5cd4a54d68214340c19305b59ae35e curl-devel-7.32.0-8vl6.i686.rpm
63
64   592497 480584fc4ee362c49aaa041e26d264772e55c324 curl-7.32.0-8vl6.x86_64.rpm
65   209346 0507d6b3b353b2e9cfa3c6796ba05e3363e0cd99 curl-devel-7.32.0-8vl6.x86_64.rpm
66   204111 f642ca261bda1e6fddb8c61e87d9fb4792aab0e6 compat32-curl-7.32.0-8vl6.i686.rpm
67    10237 15afc6c9b6cbeff5c9ee10ef6e84b9b932ba956e compat32-curl-devel-7.32.0-8vl6.i686.rpm
68
69
Note: See TracBrowser for help on using the repository browser.